>>>Подскажите как на cisco 5300 настроить получение атрибута acct-stop
>>>для отключения пользователя когда он исчерпал свой лимит времини
>>
>>
>>после аутентификации пользователя послать на циску атрибут
>>Session-Timeout = X, где X кол-во секунд, которые ему можно
>>висеть на линии. По истечении времени он будет скинут
>>Ну и атрибут придет тут-же.
>
>это понятно но на cisco не появляется атрибут
>radius передает session-timeout а cisco его не воспринимает
на циске говоришь 'debug radius authentication', в логе смотришь,
что идет с и на нее. Видишь примерно вот:
RADIUS/ENCODE(0000800B): acct_session_id: 51331
RADIUS(0000800B): sending
RADIUS: Send to unknown id 197 x.x.x.x:1812, Access-Request, len 111
RADIUS: Framed-Protocol [7] 6 PPP [1]
RADIUS: User-Name [1] 11 "pupkin"
RADIUS: User-Password [2] 18 *
RADIUS: NAS-Port [5] 6 55
RADIUS: NAS-Port-Type [61] 6 Async [0]
RADIUS: Calling-Station-Id [31] 9 "12345"
RADIUS: Called-Station-Id [30] 8 "67890"
RADIUS: Service-Type [6] 6 Framed [2]
RADIUS: NAS-IP-Address [4] 6 x.x.x.x
RADIUS: Received from id 197 x.x.x.x:1812, Access-Accept, len 26
RADIUS: Session-Timeout [27] 6 3674
RADIUS: Received from id 800B
Видно, что Session-Timeout = 3674
Если атрибут Session-Timeout не видишь, значит, ты его неправильно
формируешь в Radius'e.