CoA: различия между версиями

Материал из noname.com.ua
Перейти к навигацииПерейти к поиску
Строка 6: Строка 6:
 
==Использование CoA==
 
==Использование CoA==
 
===Настройка поддержки CoA на Cisco 7201===
 
===Настройка поддержки CoA на Cisco 7201===
  +
Поддержка CoA настраивается очень просто
  +
<PRE>
  +
aaa server radius dynamic-author
  +
client 172.16.30.144 server-key 7 1511021F07257C737F
  +
client 172.16.30.50 server-key 7 0822455D0A16524045
  +
auth-type any
  +
ignore session-key
  +
ignore server-key
  +
!
  +
</PRE>
  +
Можно указать сколько угодно клиентов, каждый из которых сможет посылать CoA-пакеты со своими ключами.
  +
 
===Тестирование CoA===
 
===Тестирование CoA===
 
==Тестирование переключения тарифов==
 
==Тестирование переключения тарифов==

Версия 12:20, 12 января 2009

CoA - Change Of Authorization

Назначение CoA

Цитата: (cisco.com)
ISG offers a standard RADIUS interface that is typically used in a pulled model where the request originates from ISG and the response come from the queried servers. ISG also supports the RADIUS Change of Authorization (CoA) extensions defined in RFC 3576 that are typically used in a pushed model and allow for the dynamic reconfiguring of services from external authentication, authorization, and accounting (AAA) or policy servers.

Использование CoA

Настройка поддержки CoA на Cisco 7201

Поддержка CoA настраивается очень просто

aaa server radius dynamic-author
 client 172.16.30.144 server-key 7 1511021F07257C737F
 client 172.16.30.50 server-key 7 0822455D0A16524045
 auth-type any
 ignore session-key
 ignore server-key
!

Можно указать сколько угодно клиентов, каждый из которых сможет посылать CoA-пакеты со своими ключами.

Тестирование CoA

Тестирование переключения тарифов

создание нескольких тарифов

тестирование работы тарифов

переключение тарифов

Заключение