buckethead Posted September 27, 2016 · Report post Доброго времени суток! Пытаюсь разобраться с сабжевой фичей, чтобы в дальнейшем реализовать разделение абонентов с публичными адресами и приватными в разные VRF, с последующей доставкой через L3VPN одних до бордеров, других соответственно до NAT серверов. Вопрос, работает ли данный функционал у кого-нибудь на ISG? Удалось только передать с радиуса vrf-id и замапить подписчика в нужный VRF, однако появилась проблема с передачей сервисов с трафик классами. Например, csr1000v безбожно крашится, если передать какой-либо сервис для сессии. А в проде тестировать не совсем получается. aabbccddeeff Cleartext-Password := "cisco" Auth-Type := Accept, Cisco-Account-Info := "QU;10000;15000;D;10000;15000", Cisco-Account-Info += "ANAT", Cisco-Account-Info += "AInternet" NAT Cleartext-Password := "cisco" Cisco-AVPair := "ip:vrf-id=NAT", Internet Cleartext-Password := "cisco" Cisco-AVPair := "traffic-class=input access-group name All priority 20", Cisco-AVPair += "traffic-class=output access-group name All priority 20", Cisco-Service-Info := "QU;5000;7500;D;5000;7500" Реализуема ли задача? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
zhenya` Posted September 27, 2016 · Report post Через класс-мапу, внутри которой серые сети описаны, подвешивали сервис и было ок. Сервис был заведён локально Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
buckethead Posted September 28, 2016 · Report post Не совсем понял, как именно реализовано у вас. Получается, вы все тарифы храните на самом маршрутизаторе? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ShyLion Posted September 28, 2016 · Report post Не совсем понял, как именно реализовано у вас. Получается, вы все тарифы храните на самом маршрутизаторе? Если продаешь абоненту тупо интернет, то никакого смысла городить сервисы где-то еще. Скорость с билинга спустил через Cisco-Account-Info := "QU;10000;15000;D;10000;15000" и все. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
buckethead Posted September 28, 2016 · Report post Если продаешь абоненту тупо интернет, то никакого смысла городить сервисы где-то еще. Скорость с билинга спустил через Cisco-Account-Info := "QU;10000;15000;D;10000;15000" и все. Согласен, можно отдать pipe в рамках всей сессии, но как же IX, локальный трафик? Хотелось бы хотя бы два TC передать с разной скоростью, плюс общее ограничение для всей сессии. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
skinner Posted September 28, 2016 · Report post Не совсем понял, как именно реализовано у вас. Получается, вы все тарифы храните на самом маршрутизаторе? Нет. имелось ввиду что в нужный врф у нас толкала при старте сессии клас мапа такого вида class-map type control match-any NAT44-USERS match source-ip-address 172.18.0.0 255.255.0.0 а дальше прилетал локально заведёный сервис policy-map type service NAT-SRV ip vrf forwarding NAT44 sg-service-type primary Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
buckethead Posted September 28, 2016 · Report post Спасибо за ответ, не знал о такой возможности. Вопросов теперь ещё больше, как я понимаю, при помощи этой class-map можно отделить мух от котлет, чтобы не передавать с RADIUS для определённых подписчиков сервис, в котором VRF указывается. А основные сервисы получается загружаются с RADIUS до? И как, например, при initiator dhcp будет этот class-map работать при старте сессии? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...