Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| dpi:bras_bng:use_cases:dpi_bestpractice_brasl2radiusproxy [2026/05/05 12:18] – [Создание Radius клиента] elena.krasnobryzh | dpi:bras_bng:use_cases:dpi_bestpractice_brasl2radiusproxy [2026/05/05 12:21] (текущий) – elena.krasnobryzh | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| - | ====== Пример BRAS L2 DHCP Radius | + | ====== Пример BRAS L2 DHCP RADIUS |
| {{indexmenu_n> | {{indexmenu_n> | ||
| ===== Описание схемы ===== | ===== Описание схемы ===== | ||
| Строка 5: | Строка 5: | ||
| BRAS DHCP L2 означает, | BRAS DHCP L2 означает, | ||
| - | Для организации работы СКАТ в режиме BRAS L2 DHCP Radius | + | Для организации работы СКАТ в режиме BRAS L2 DHCP RADIUS |
| - Клиент с типом доступа Q-in-Q | - Клиент с типом доступа Q-in-Q | ||
| - FastDPI - обработка трафика и применение политик | - FastDPI - обработка трафика и применение политик | ||
| - | - FastPCRF - проксирование запросов между fastDPI и Radius | + | - FastPCRF - проксирование запросов между fastDPI и RADIUS |
| - | - Radius | + | - RADIUS-сервер - принимает запросы от fastPCRF и формирует ответы с заданными атрибутами |
| - Router - отвечает за передачу пакетов в интернет и обратный маршрут, | - Router - отвечает за передачу пакетов в интернет и обратный маршрут, | ||
| ===== Сценарий ===== | ===== Сценарий ===== | ||
| {{ : | {{ : | ||
| - | По DHCP запросу - В этом случае, | + | По DHCP запросу - В этом случае, |
| Идентификатором оборудования абонента является - MAC-адрес, | Идентификатором оборудования абонента является - MAC-адрес, | ||
| ===== Настройка FastDPI ===== | ===== Настройка FastDPI ===== | ||
| Строка 41: | Строка 41: | ||
| auth_servers=127.0.0.1%lo: | auth_servers=127.0.0.1%lo: | ||
| - | # | + | # |
| bras_dhcp_mode=2 | bras_dhcp_mode=2 | ||
| Строка 97: | Строка 97: | ||
| </ | </ | ||
| ===== Настройка FastPCRF ===== | ===== Настройка FastPCRF ===== | ||
| - | Необходимо настроить FastPCRF. Для этого редактируем файл /// | + | Необходимо настроить FastPCRF. Для этого редактируем файл /// |
| < | < | ||
| - | # | + | # |
| - | # | + | # |
| - | #eth0 - интерфейс, | + | #eth0 - интерфейс, |
| #1812 - порт, на который FastPCRF отправляет запросы авторизации | #1812 - порт, на который FastPCRF отправляет запросы авторизации | ||
| # | # | ||
| Строка 108: | Строка 108: | ||
| </ | </ | ||
| - | ===== Настройка | + | ===== Настройка |
| - | Настройка приводится в качестве **примера** на freeRADIUS 3 и может отличаться от конфигурации Вашего | + | Настройка приводится в качестве **примера** на freeRADIUS 3 и может отличаться от конфигурации Вашего |
| ==== Словарь VAS Experts ==== | ==== Словарь VAS Experts ==== | ||
| Строка 120: | Строка 120: | ||
| </ | </ | ||
| - | ==== Создание RADIUS клиента ==== | + | ==== Создание RADIUS-клиента ==== |
| Добавляем в raddb/ | Добавляем в raddb/ | ||
| Строка 134: | Строка 134: | ||
| ==== Создание виртуального сервера ==== | ==== Создание виртуального сервера ==== | ||
| - | Для создания конфигурации виртуального сервера копируем файл raddb/ | + | Для создания конфигурации виртуального сервера копируем файл raddb/ |
| * задаем имя виртуального сервера - меняем в начале файла строку server default на server fastdpi-vs | * задаем имя виртуального сервера - меняем в начале файла строку server default на server fastdpi-vs | ||
| - | * в секции listen для auth-запросов (type = auth) прописываем, | + | * в секции listen для auth-запросов (type = auth) прописываем, |
| < | < | ||
| Строка 206: | Строка 206: | ||
| ==== Нет запросов на авторизацию. ==== | ==== Нет запросов на авторизацию. ==== | ||
| - | Проверить, | + | Проверить, |
| - | ==== Не доходят запросы на авторизацию до Radius | + | ==== Не доходят запросы на авторизацию до RADIUS-сервера. ==== |
| - | Проверить, | + | Проверить, |
| ==== Пингуется DPI, но до бордера пинг не доходит. ==== | ==== Пингуется DPI, но до бордера пинг не доходит. ==== | ||
| Строка 217: | Строка 217: | ||
| ==== Не отправляется статистика для Accounting. ==== | ==== Не отправляется статистика для Accounting. ==== | ||
| - | - Проверить, | + | - Проверить, |
| - Проверить, | - Проверить, | ||
| - Проверить, | - Проверить, | ||