Когда абонент пытается подключиться к интернету, система идентифицирует его и выдаёт
Определять учётные записи и выделять им
АСР LANBilling получает от абонентского устройства запрос
Если удаётся найти активную учётную запись с таким MAC-адресом, то система выдаёт
Добавьте NAS.
Добавьте подсети в форме RADIUS-агента. В настройках подсетей в поле «NAS» выберите «Все». Из этих сегментов система будет выдавать абонентам
Задайте параметры DHCP-сервера в RADIUS-агенте.
В учётных записях должны быть указаны
В учётных записях можно назначить статические
Убедитесь, что ваше оборудование поддерживает работу с DHCP опцией 82 и что в нём настроена передача этих данных. Затем можно задать параметры в АСР LANBilling.
Порядок действий зависит от того, как вам необходимо определять учётные записи:
АСР LANBilling получает от абонентского устройства запрос
Если удаётся найти активную учётную запись, к которой привязан такой порт, то система выдаёт
Кроме того, при запросе система определяет
Добавьте операторские устройства в систему и укажите для каждого значение опции
Добавьте NAS.
Добавьте подсети в настройках RADIUS-агента. Из них система будет выдавать абонентам
Каждую подсеть свяжите с той или иной группой устройств.
Задайте параметры DHCP-сервера в RADIUS-агенте.
Привяжите к учётным записям порты коммутаторов.
В учётных записях можно назначить статические
Данные со всех устройств приходят либо в бинарном, либо в текстовом формате.
Если данные приходят в бинарном виде, использовать эти атрибуты:
Если данные приходят в текстовом виде, использовать эти атрибуты:
Также могут использоваться другие атрибуты — в зависимости от производителя оборудования. Правила их разбора описаны в документации вендора.
DHCP-Relay-Agent-Information
ERX-Dhcp-Options
HW-DHCP-Option
Для коммутаторов:
Для GPON:
АСР LANBilling получает от абонентского устройства запрос
Если удаётся найти активную учётную запись, которая относится к этой паре VLAN, то система выдаёт
Добавьте NAS, укажите их
Создайте карточки NAS в разделе «Оборудование». Укажите для них те же
Свяжите NAS в настройках агента с карточкой в разделе «Оборудование».
Создайте группу NAS.
Добавьте коммутаторы в разделе «Оборудование». Их также можно сгруппировать — например, по районам города.
Добавьте подсети в настройках RADIUS-агента. Из них система будет выдавать абонентам
Каждую подсеть свяжите с той или иной группой устройств.
Создайте VLAN.
Свяжите порты коммутаторов:
Через порт устройства настраивается связь учётной записи с VLAN. Сами порты и их номера не участвуют в поиске учетной записи — они используются только как связующее звено.
Настройте отправку RADIUS-атрибутов. Выберите, какой группе NAS передавать тот или иной атрибут.
Задайте параметры DHCP-сервера LBinet в RADIUS-агенте.
В учётных записях можно назначить статические
Авторизация по VLAN в АСР LANBilling доступна для оборудования:
Формат данных зависит от производителя оборудования.
QinQ Tunnel | VLAN |
---|---|
NAS-Port-Id = <slot>/<port> vlan-id <outer_vlan>:<inner_vlan> clips <sess-id> Пример: NAS-Port-Id = 4/1 vlan-id 1001:189 clips 54345 |
NAS-Port-Id = <slot>/<port> vlan-id <outer_vlan> clips <sess-id> Пример: NAS-Port-Id = 2/4 vlan-id 2456 clips 4543 |
Регулярное выражение:
QinQ Tunnel | VLAN |
---|---|
NAS-Port-Id = <slot>/<port> vlanid <outer_vlan>:<inner_vlan> clips <sess-id> Пример: NAS-Port-Id = 1/6 vlanid 108:439 clips 96 |
NAS-Port-Id = <slot>/<port> vlanid <outer_vlan> clips <sess-id> Пример: NAS-Port-Id = 2/5 vlanid 4 clips 8 |
Регулярное выражение:
QinQ Tunnel | VLAN |
---|---|
NAS-Port-Id = interface-type-slot/adapter/port.subinterface:<outer_vlan>-<inner_vlan> Пример: NAS-Port-Id = xe-2/0/3.demux0.3221348601:2810-916 |
NAS-Port-Id = interface-type-slot/adapter/port.subinterface:<outer_vlan> Пример: NAS-Port-Id = ae1.demux0.3221225472:2500 |
Регулярное выражение:
QinQ Tunnel | VLAN |
---|---|
NAS-Port-Id = NAS_slot/NAS_subslot/NAS_port/<inner_vlan>.<outer_vlan> Пример: NAS-Port-Id = 0/0/1/101.1000 |
NAS-Port-Id = NAS_slot/NAS_subslot/NAS_port/<outer_vlan> Пример: NAS-Port-Id = 0/1/0/1602 |
Регулярное выражение:
QinQ Tunnel | VLAN |
---|---|
NAS-Port-Id = <interface_name>.<outer_vlan>.<inner_vlan> Пример: NAS-Port-Id = enp0s3.1003.687 |
NAS-Port-Id = <interface_name>.<outer_vlan> Пример: NAS-Port-Id = eth6.876 |
Регулярное выражение:
QinQ Tunnel | VLAN |
---|---|
NAS-Port-Id = <outer_vlan>/<inner_vlan> Пример: NAS-Port-Id = 708/209 |
NAS-Port-Id = <outer_vlan> Пример: NAS-Port-Id = 589 |
Регулярное выражение:
Пример: тестовый RADIUS-запрос Access-Request с Nas-Port-Id.
В системе должен быть установлен radclient из freeradius-utils.
echo 'Nas-Port-Id="2/1 vlan-id 3002:1277 clips 131210"' | radclient -x 127.0.0.1:1812 auth secret
Есть вопросы по документации? Пожалуйста, напишите их