Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| dpi:bras_bng:use_cases:dpi_bestpractice_brasl2radiusproxy [2023/08/25 12:35] – ↷ Страница перемещена из dpi:dpi_bestpractice:dpi_bestpractice_brasl2radiusproxy в dpi:bras_bng:use_cases:dpi_bestpractice_brasl2radiusproxy elena.krasnobryzh | dpi:bras_bng:use_cases:dpi_bestpractice_brasl2radiusproxy [2026/05/05 12:21] (текущий) – elena.krasnobryzh | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| - | ====== Пример BRAS L2 DHCP Radius | + | ====== Пример BRAS L2 DHCP RADIUS |
| - | {{indexmenu_n> | + | {{indexmenu_n> |
| ===== Описание схемы ===== | ===== Описание схемы ===== | ||
| - | {{ :dpi:dpi_bestpractice: | + | {{ :dpi:bras_bng: |
| BRAS DHCP L2 означает, | BRAS DHCP L2 означает, | ||
| - | Для организации работы СКАТ в режиме BRAS L2 DHCP Radius | + | Для организации работы СКАТ в режиме BRAS L2 DHCP RADIUS |
| - Клиент с типом доступа Q-in-Q | - Клиент с типом доступа Q-in-Q | ||
| - FastDPI - обработка трафика и применение политик | - FastDPI - обработка трафика и применение политик | ||
| - | - FastPCRF - проксирование запросов между fastDPI и Radius | + | - FastPCRF - проксирование запросов между fastDPI и RADIUS |
| - | - Radius | + | - RADIUS-сервер - принимает запросы от fastPCRF и формирует ответы с заданными атрибутами |
| - | - Router - отвечает за передачу пакетов в интернет и обратный маршрут, | + | - Router - отвечает за передачу пакетов в интернет и обратный маршрут, |
| ===== Сценарий ===== | ===== Сценарий ===== | ||
| - | {{ :dpi:dpi_bestpractice:bras_l2_dhcp_radius_proxy_сценарий.png?direct&600 |}} | + | {{ :dpi:bras_bng:use_cases: |
| - | По DHCP запросу - В этом случае, | + | По DHCP запросу - В этом случае, |
| Идентификатором оборудования абонента является - MAC-адрес, | Идентификатором оборудования абонента является - MAC-адрес, | ||
| ===== Настройка FastDPI ===== | ===== Настройка FastDPI ===== | ||
| - | ==== 1. Редактирование файла конфигурации DPI ==== | + | ==== Редактирование файла конфигурации DPI ==== |
| Сперва необходимо раскомментировать (добавить) следующие строчки в файл конфигурации /// | Сперва необходимо раскомментировать (добавить) следующие строчки в файл конфигурации /// | ||
| Строка 41: | Строка 41: | ||
| auth_servers=127.0.0.1%lo: | auth_servers=127.0.0.1%lo: | ||
| - | # | + | # |
| bras_dhcp_mode=2 | bras_dhcp_mode=2 | ||
| Строка 97: | Строка 97: | ||
| </ | </ | ||
| ===== Настройка FastPCRF ===== | ===== Настройка FastPCRF ===== | ||
| - | Необходимо настроить FastPCRF. Для этого редактируем файл /// | + | Необходимо настроить FastPCRF. Для этого редактируем файл /// |
| < | < | ||
| - | # | + | # |
| - | # | + | # |
| - | #eth0 - интерфейс, | + | #eth0 - интерфейс, |
| #1812 - порт, на который FastPCRF отправляет запросы авторизации | #1812 - порт, на который FastPCRF отправляет запросы авторизации | ||
| # | # | ||
| Строка 108: | Строка 108: | ||
| </ | </ | ||
| - | ===== Настройка | + | ===== Настройка |
| - | Настройка приводится в качестве **примера** на freeRADIUS 3 и может отличаться от конфигурации Вашего | + | Настройка приводится в качестве **примера** на freeRADIUS 3 и может отличаться от конфигурации Вашего |
| - | ==== Словарь | + | ==== Словарь |
| Сперва необходимо добавить VSA словарь | Сперва необходимо добавить VSA словарь | ||
| * копируем словарь / | * копируем словарь / | ||
| Строка 120: | Строка 120: | ||
| </ | </ | ||
| - | ==== Создание | + | ==== Создание |
| - | Добавляем в raddb/ | + | Добавляем в raddb/ |
| < | < | ||
| Строка 134: | Строка 134: | ||
| ==== Создание виртуального сервера ==== | ==== Создание виртуального сервера ==== | ||
| - | Для создания конфигурации виртуального сервера копируем файл raddb/ | + | Для создания конфигурации виртуального сервера копируем файл raddb/ |
| * задаем имя виртуального сервера - меняем в начале файла строку server default на server fastdpi-vs | * задаем имя виртуального сервера - меняем в начале файла строку server default на server fastdpi-vs | ||
| - | * в секции listen для auth-запросов (type = auth) прописываем, | + | * в секции listen для auth-запросов (type = auth) прописываем, |
| < | < | ||
| Строка 206: | Строка 206: | ||
| ==== Нет запросов на авторизацию. ==== | ==== Нет запросов на авторизацию. ==== | ||
| - | Проверить, | + | Проверить, |
| - | ==== Не доходят запросы на авторизацию до Radius | + | ==== Не доходят запросы на авторизацию до RADIUS-сервера. ==== |
| - | Проверить, | + | Проверить, |
| ==== Пингуется DPI, но до бордера пинг не доходит. ==== | ==== Пингуется DPI, но до бордера пинг не доходит. ==== | ||
| Строка 217: | Строка 217: | ||
| ==== Не отправляется статистика для Accounting. ==== | ==== Не отправляется статистика для Accounting. ==== | ||
| - | - Проверить, | + | - Проверить, |
| - Проверить, | - Проверить, | ||
| - Проверить, | - Проверить, | ||