Приветствую!Стоит следующая задача: построен L2TP-сервер доступа на Cisco 2811 и есть N групп абонентов VPN. Каждой из групп соответствует своя подсеть. В зависимости от логина абонента он должен получать адрес из подсети, соответствующей группе. Для аутентификации используется Radius.
Вопрос в следующем: какие атрибуты Radius требуется отдать циске, чтобы решить данную задачу?
Framed-IP-Address и Framed-IP-Netmask можно использовать для отдачи фиксированного адреса,
а мне нужно указать подсеть, из которой адрес может быть выдан.Спасибо.
>Приветствую!
>
>Стоит следующая задача: построен L2TP-сервер доступа на Cisco 2811 и есть N
>групп абонентов VPN. Каждой из групп соответствует своя подсеть. В зависимости
>от логина абонента он должен получать адрес из подсети, соответствующей группе.
>Для аутентификации используется Radius.
>
>Вопрос в следующем: какие атрибуты Radius требуется отдать циске, чтобы решить данную
>задачу?
>
>Framed-IP-Address и Framed-IP-Netmask можно использовать для отдачи фиксированного адреса,
>а мне нужно указать подсеть, из которой адрес может быть выдан.
>
>Спасибо.
Тебе сюда http://www.cisco.com/warp/public/cc/pd/iosw/tech/l2pro_tc.htm
радиусу шипнуть вместо Framed-IP-Address и Framed-IP-Netmask
Cisco-AVPair = "ip:addr-pool=default",и сиське соотвесвенно
ip local pool default 192.16.17.65 192.168.17.127
>радиусу шипнуть вместо Framed-IP-Address и Framed-IP-Netmask
>Cisco-AVPair = "ip:addr-pool=default",
>
>и сиське соотвесвенно
>ip local pool default 192.16.17.65 192.168.17.127Спасибо. Только не радиусу, а цисе с радиуса :)
Шепнул Cisco-AVPair = "lcp:interface-config=peer default ip address pool bla-bla".Где-то можно получить справочник по Cisco-AVPair? На cisco.com никак найти не могу.
>>радиусу шипнуть вместо Framed-IP-Address и Framed-IP-Netmask
>>Cisco-AVPair = "ip:addr-pool=default",
>>
>>и сиське соотвесвенно
>>ip local pool default 192.16.17.65 192.168.17.127
>
>Спасибо. Только не радиусу, а цисе с радиуса :)
>Шепнул Cisco-AVPair = "lcp:interface-config=peer default ip address pool bla-bla".
>
>Где-то можно получить справочник по Cisco-AVPair? На cisco.com никак найти не могу.
>Плохо искал http://www.google.ru/search?q=AVPair&start=0&start=0&ie=utf-...
>>>радиусу шипнуть вместо Framed-IP-Address и Framed-IP-Netmask
>>>Cisco-AVPair = "ip:addr-pool=default",
>>>
>>>и сиське соотвесвенно
>>>ip local pool default 192.16.17.65 192.168.17.127
>>
>>Спасибо. Только не радиусу, а цисе с радиуса :)
>>Шепнул Cisco-AVPair = "lcp:interface-config=peer default ip address pool bla-bla".
>>
>>Где-то можно получить справочник по Cisco-AVPair? На cisco.com никак найти не могу.
>>
>
>Плохо искал http://www.google.ru/search?q=AVPair&start=0&start=0&ie=utf-...
http://www.cisco.com/univercd/cc/td/doc/product/access/acs_s...еще лучше =)