Собственно есть:
Cisco IOS Software, IOS-XE Software (PPC_LINUX_IOSD-ADVENTERPRISEK9-M), Version 12.2(33)XNC, RELEASE SOFTWARE (fc2)
при попытке соединения юзверю выдает ошибку 691 - недопустимые имя пользователя и пароль. Хотя:
BRAS_1002_Left#test aaa group radius user password legacy
Attempting authentication test to server-group radius using radius
User was successfully authenticated.
А в логах вот что:
Apr 23 10:06:00.772: VT:Sending vaccess request, id 0xAA00070E
Apr 23 10:06:00.772: VT:Processing vaccess requests, 1 outstanding
Apr 23 10:06:00.772: VT:Create and clone interface, Vt1
Apr 23 10:06:00.787: %FMANRP_ESS-4-FULLVAI: Session creation failed due to Full Virtual-Access Interfaces not being supported. Check that all applied Virtual-Template and RADIUS features support Virtual-Access sub-interfaces. swidb= 0x2C2D529C, ifnum= 195
Apr 23 10:06:00.787: %FMANRP_ESS-4-SEGFAIL: ESS Bind Lterm Session: bind failed for Seghandle 0x3B793094 of Type 21
-Traceback= 1#27789faadda13038f9925c8f416f9549 :10000000+63D7E8 :10000000+63E09C :10000000+63BD44 :10000000+245CED4 :10000000+2011004 :10000000+1677A38 :10000000+2DC0C54 :10000000+2DC0CF0 :10000000+1678474 :10000000+16786CC :10000000+1671CB0 :10000000+1671FFC :10000000+16723D4 :10000000+167273C :10000000+16657E0 :10000000+166768C
Apr 23 10:06:00.801: VT:Clean up dirty vaccess queue, size 1
Конфиг, соответственно такой:
class-map match-all match_192
match access-group 192
!
policy-map asr128k_out
class match_192
police 120000 16000 32000 conform-action transmit exceed-action drop violate-action drop
!
!
bba-group pppoe global
virtual-template 1
sessions max limit 32000
sessions per-mac limit 5
sessions per-vlan limit 4000
Кстати, радиус (кроме стандартных параметров - IP, DNS...) передает следующее:
Cisco-AVPair += "ip:sub-qos-policy-out=asr128k_out"
И что с этим делать? Может кто сталкивался и объяснит, где эти детские грабли? Кстати, сама Cisco говорит, что вроде как на ASR пока можно регулировать только out но не in. Странно, может кто что скажет?