Постановка задачи:
Пользователи авторизуются на порту свитча (802.1х). Происходит проверка баланса, если он ненулевой - доступ разрешается, иначе - нет.
Насколько я понял - подобное позволет сделать 3526 свитч. (Естественно с внешним радиус-сервером и соответствующей биллинговой системой.)
В соответствии с руководством имеем два варианта пользовательской авторизации на порту свитча.
1. Port-based
2. Mac-based
В случае 1 все достаточно легко и просто. Абонент послал запрос на авторизацию - его пустили. Одно но - ставить подобное на каждый дом несколько накладно. 24 абонента с дома я соберу очень и очень не скоро.
Что делаем? Подсоединяем к каждому порту 3526 свитч 2108. 3526 ставим в центре района, 2108 - на домах. Каждому порту 2108 даем отдельный ВЛАН, чтобы абоненты не видели друг друга и пробрасываем его до 3526.
О случае 2 в мануале говорится, что создается что-то типа множества виртуальных каналов, которые позволяют авторизовать на порту до 16 устройств. Вопрос - нужно ли мне при этом прописывать маки устройств руками или все будет работать как и в случае 1 с тем лишь исключением, что порт будет блокироваться для одних устройств и работать для других?
|