faq обучение настройка
Текущее время: Сб авг 02, 2025 14:40

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: DES-1210-28-ME - RADIUS_TAG,SNMP_ConfUpload,PPPoE_CircuitID
СообщениеДобавлено: Пн сен 30, 2013 16:06 
Не в сети

Зарегистрирован: Чт июл 13, 2006 20:36
Сообщений: 23
Откуда: Tver
Добрый день!


К нам, в РосТелеком, скоро приходит ~1300 коммутаторов DES-1210-28/ME/B2. Хотелось бы подготовиться к этому...
Вот тут - http://forum.dlink.ru/viewtopic.php?f=2&t=92700&start=6225 нам порекомендовали скачать прошивку 6.02.B021.
Тестовый экземпляр уже получили, прошивку загрузили, написали начальную конфигурацию.

Нам необходимо "подогнать" данный коммутатор под нашу сеть. Активировать на нем тот же функционал, что и на имеющихся коммутаторах уровня доступа Huawei S23xx и S24xx. В принципе, все функции и протоколы работают как заявлено в документации. Собрали тестовый стенд и протестировали его - проблем не возникло.

Возникли вопросы с тремя функциями/протоколами с которыми осталось разобраться: AAA RADIUS, PPPoE CircuitID insertion и SNMP ConfigUploadToTFTP.

Итак, по порядку.

1. AAA RADIUS. Возможно ли на этих коммутаторах авторизоваться сразу с правами администратора? В разделе FAQ http://d-link.ru/ru/faq/62/953.html про наш коммутатор ничего не сказано. Атрибуты, передаваемые обратно с RADIUS, указанные там в /etc/raddb/dictionary.dlink будут такими же?

2. PPPoE CircuitID. Требуется инкапсулировать в поле CircuitID PPPoE заголовка мак коммутатора и номер порта. Это реально?
Есть команда -
config pppoe circuit_id_insertion ports 1-24 circuit_id udf <string 32>
За место параметра udf может быть mac и ip что нас не совсем устраивает. Как я понимаю, udf - это user defined. Можно ли в параметр <string 32> вставлять регулярные выражения. Если да, то какой синтаксис?
Например, на Huawei S2326TP у нас прописывается так:
pppoe intermediate-agent information format circuit-id user-defined "%mac/p%port"
Т.е. передается строка с MAC-адресом коммутатора и номером порта, с которого абонент устанавливает PPPoE сессию. Т.о. в биллинге мы будем видеть к примеру такое - 00-01-A2-BC-12-34/p23 (клиент вышел с коммутатора с указанным маком коммутатора с 23 порта).
В FAQ данной темы не нашел...

3. SNMP ConfigUploadToTFTP. Тут коротко. Есть ли возможность выгрузить конфигурацию с помощью SNMP SET запросов на TFTP сервер. Нужно для автоматизации. Тут - http://d-link.ru/ru/faq/59/260.html про данный коммутатор ничего не сказано...


Заранее спасибо за помощь! :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-1210-28-ME - RADIUS_TAG,SNMP_ConfUpload,PPPoE_Circui
СообщениеДобавлено: Вт окт 01, 2013 09:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
1. Да, возможно. Пример конфигурации коммутатора ниже
Скрытый текст: показать
Код:
create authen server_host 192.168.0.221 protocol radius port 1812 key "testing" timeout 5 retransmit 2
config authen server_group radius delete server_host 192.168.0.221 protocol radius
config authen server_group radius add server_host 192.168.0.221 protocol radius
config authen_login default method local
create authen_login method_list_name rad_ext
config authen_login method_list_name rad_ext method radius
config authen_enable default method local
create authen_enable method_list_name rad_ext_ena
config authen_enable method_list_name rad_ext_ena method radius
config authen application console login default
config authen application console enable default
config authen application telnet login method_list_name rad_ext
config authen application telnet enable method_list_name rad_ext_ena
config authen application ssh login default
config authen application ssh enable default
config authen application http login default
config authen application http enable default
config authen parameter response_timeout 0
config authen parameter attempt 3
enable authen_policy


2. Если настроить circuit_id mac, то коммутатор будет вставлять поле, значение которого будет <client_mac>:<switch_mac>:<switch_port>

3. Да, возможно


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-1210-28-ME - RADIUS_TAG,SNMP_ConfUpload,PPPoE_Circui
СообщениеДобавлено: Пт окт 04, 2013 14:11 
Не в сети

Зарегистрирован: Чт июл 13, 2006 20:36
Сообщений: 23
Откуда: Tver
1. AAA RADIUS. Функцию настроили. Все работает нормально. Не хватает возможности аутентификации пользователей по IP - адресам, с которых они подключаются к коммутатору. Стали разбираться почему. Проанализировали "Radius Access Request" сообщения с коммутатора анализатором протоколов - не передается атрибут с клиентским IP - адресом пользователя. В коммутатора Huawei и Cisco он передается с помощью атрибута "FramedIPAddress".
2. PPPoE CircuitID insertion. Пробовали использовать с разными вариантами аргументов. В любом случае инкапсулируется строка длиннее 35 символов. Нужная нам информация, номер порта - в конце строки. У нас в системе биллинга размер строки ограничен 20 символами, и его никак не увеличить!
3. SNMP ConfigUploadToTFTP.
Artem Kolpakov писал(а):
3. Да, возможно

Хорошо. Где посмотреть последовательность SNMP SET комманд? Для данной серии коммутаторов я не нашел данной информации (см. пост выше).

Из всего вышесказанного. Есть ли возможность доработать прошивку по следующим пунктам:
а. В сообщениях "Radius Access Request" передавать пользовательский IP адрес в атрибуте "FramedIPAddress".
б. Сделать возможной передачу в поле CircuitID PADI PPPoE кадра сокращенной информационной строки (например только <IP-коммут>+<порт>).
в. Длина поля SystemName и VlanName равняется 20 символам. Этого нам катастрофически не хватает, т.к. мы используем сложную систему именований. Можно ли расширить данние поля?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-1210-28-ME - RADIUS_TAG,SNMP_ConfUpload,PPPoE_Circui
СообщениеДобавлено: Пт окт 04, 2013 14:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
SNMP HowTo запрашиваются в теме viewtopic.php?f=2&t=92700
По поводу запроса расширения/изменения функционала обратитесь в ближайшее представительство D-Link.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-1210-28-ME - RADIUS_TAG,SNMP_ConfUpload,PPPoE_Circui
СообщениеДобавлено: Пн окт 07, 2013 12:21 
Не в сети

Зарегистрирован: Чт июл 13, 2006 20:36
Сообщений: 23
Откуда: Tver
Можно получить серийный номер коммутатора DES-1210-28-ME-B2 по SNMP:
Код:
C:\>snmpget -v 2c -c private 10.90.90.90 1.3.6.1.4.1.171.10.75.15.2.1.30.0
SNMPv2-SMI::enterprises.171.10.75.15.2.1.30.0 = STRING: "QBM51C7003631"


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 20


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB