Контроль соединения с RADIUS-сервером [Документация VAS Experts]

Различия

Показаны различия между двумя версиями страницы.

Ссылка на это сравнение

Предыдущая версия справа и слеваПредыдущая версия
Следующая версия
Предыдущая версия
dpi:bras_bng:radius_integration:radius_accounting:radius_reliability [2023/10/13 11:45] – ↷ Страница перемещена из dpi:bras_bng:opt_bras_l3:radius_accounting:radius_reliability в dpi:bras_bng:radius_integration:radius_accounting:radius_reliability elena.krasnobryzhdpi:bras_bng:radius_integration:radius_accounting:radius_reliability [2024/12/05 15:10] (текущий) elena.krasnobryzh
Строка 1: Строка 1:
-====== radius_reliability ======+====== Контроль соединения с RADIUS-сервером ====== 
 +{{indexmenu_n>5}} 
 + 
 +СКАТ контролирует соединение с RADIUS-сервером, пытаясь вовремя отловить момент разрыва связи и необходимости переключения на другой (резервный) RADIUS. Так как это UDP-соединение, такой контроль может быть осуществен только по отсутствию ответов на запросы СКАТа. Контроль ведется только по запросам авторизации: при детектировании разрыва связи (RADIUS не отвечает на Access-Request) подсистема авторизации СКАТа оповещает подсистему аккаунтинга о необходимости переключения на другой сервер. То есть авторизация является ведущей подсистемой, а аккаунтинг - ведомой (напомним, что порты для отправки запросов авторизации и аккаунтинга в RADIUS-протоколе - разные, хотя сервер один). 
 + 
 +При разрыве связи аккаунтинг не может оповестить RADIUS-сервером об этом событии, так как сервер считается упавшим. Все активные (//started//) аккаунтинг-сессии переводятся во внутреннее состояние //suspended//: fastpcrf продолжает принимать данные от всех fastdpi, стартовать новые сессии, закрывать старые, - все работает так, как будто связь с RADIUS-сервером есть, но никакие аккаунтинг-данные на RADIUS не посылаются. Сессия в состоянии suspended ведет себя так же, как активная сессия. 
 + 
 +При возобновлении связи с RADIUS-сервером (или при переключении на другой) fastpcrf посылает на него сообщение ''Accounting-On'' с указанием NAS-атрибутов fastpcrf (задаются в fastpcrf.conf параметрами ''radius_attr_nas_ip_address'' и ''radius_attr_nas_id''), а затем для каждой suspended-сессии (а также для всех новых сессий, которые были созданы в период недоступности RADIUS-сервера) посылается Acct-Start, сессия переводится в состояние //started// (активная).