Skylaer Posted August 16, 2005 Posted August 16, 2005 Мысль бродит в голове :) А бывает такой свичь (не 3ком), чтоб умел считать трафик на порту и сливать его в радиус. А при получении стопа - отключал порт. Или я много хочу? :) Вставить ник Quote
Nailer Posted August 16, 2005 Posted August 16, 2005 Skylaer, нет, батенька, без биллинга не обойтись :-) Свитчи если чего и кидают, то это либо NetFlow, либо его вариации от разных вендоров. В радиус обычно кидают те девайсы, которые терминируют на себе какие-нибудь сессии (типа VPN, Dial-UP, PPPoE). Вроде кто-то из телесинов умел терминировать на свитче PPPoE, значит, по идее, он может кидать в радиус аккаунтинг по сессиям. Но отключать аккаунты, превысившие траффик, скорее всего придется скриптами. Хотя проверьте - чем черт не шутит.. Вставить ник Quote
Skylaer Posted August 16, 2005 Author Posted August 16, 2005 Nailer, ну я ж не просто так написал - не 3ком. Вот он умеет лить в радиус инфу о трафике. Интересны другие вендоры Вставить ник Quote
Vlad Karagezov, D-Link Posted August 17, 2005 Posted August 17, 2005 Nailer, ну я ж не просто так написал - не 3ком.Вот он умеет лить в радиус инфу о трафике. Интересны другие вендоры здесь нужно определиться наверное - трафик общий с порта или считать на основе ip адреса к примеру? Если общий на порту - то это практически любой управляемый свич отдает по snmp. ну а дальше эти данные уже можно к биллингу привязать и также по snmp порт отключить при достижении лимита. Только схема сия не идеальна, т.к. будет учитываться не только клиентский трафик, но и служебный, а это не очень честно по отношению к клиенту :-) Nailer правильно написал - либо NetFlow нужен (или sFlow - но его пока мало кто поддерживает), либо считать трафик на маршрутизаторе и потом давать уже команду на свич отключить порт или заблокировать МАС или IP - если есть ACL на устройстве. Вставить ник Quote
Skylaer Posted August 17, 2005 Author Posted August 17, 2005 Nailer правильно написал - либо NetFlow нужен (или sFlow - но его пока мало кто поддерживает), либо считать трафик на маршрутизаторе и потом давать уже команду на свич отключить порт или заблокировать МАС или IP - если есть ACL на устройстве. Блин, не катит SNMP :) для снятия статистики. Нужен радиус, чтоб можно задать лимит трафика и если о кончится - положить порт. Трафик - весь, без разбора. Вставить ник Quote
UglyAdmin Posted August 18, 2005 Posted August 18, 2005 Ну не умеют свитчи выдавать всё это в РАДИУС, не умеют. Как вариант - поднять 802.1x, он как раз через РАДИУС работает, но у клиентов настраивать придётся, если не ХР. Вставить ник Quote
Vlad Karagezov, D-Link Posted August 18, 2005 Posted August 18, 2005 Nailer правильно написал - либо NetFlow нужен (или sFlow - но его пока мало кто поддерживает), либо считать трафик на маршрутизаторе и потом давать уже команду на свич отключить порт или заблокировать МАС или IP - если есть ACL на устройстве. Блин, не катит SNMP :) для снятия статистики. Нужен радиус, чтоб можно задать лимит трафика и если о кончится - положить порт. Трафик - весь, без разбора. поправьте меня, если ошибаюсь, но коммутаторы не могут напрямую вот так вот с RADIUS взаимодействовать. Связка SNMP + RADIUS + промежуточный скрипт между ними - нормальное решение. Вставить ник Quote
Nailer Posted August 18, 2005 Posted August 18, 2005 Vlad Karagezov, D-Link, зачем тут радиус? Нормальная СУБД + скрипт + snmp. Вставить ник Quote
Vlad Karagezov, D-Link Posted August 18, 2005 Posted August 18, 2005 Vlad Karagezov, D-Link, зачем тут радиус? Нормальная СУБД + скрипт + snmp. :-) да это Вы не мне говорите, а автору темы, это он непременно хочет радиус. Вставить ник Quote
Skylaer Posted August 18, 2005 Author Posted August 18, 2005 Ну очень бы хотелось. Просто не люблю костыли к системам :) Вставить ник Quote
mastermind Posted August 19, 2005 Posted August 19, 2005 Ну очень бы хотелось. Просто не люблю костыли к системам :) тогда однозначный ответ - нет. таких свитчей не бывает. Вставить ник Quote
Vlad Karagezov, D-Link Posted August 19, 2005 Posted August 19, 2005 Ну очень бы хотелось. Просто не люблю костыли к системам :) ну, на мой взгляд, это вовсе не костыль, а вполне жизнеспособное и часто используемое решение. Вставить ник Quote
mastermind Posted August 19, 2005 Posted August 19, 2005 еще бы :) добрая половина сетей на костылях построена ;) Вставить ник Quote
nlo1 Posted August 20, 2005 Posted August 20, 2005 Ну очень бы хотелось. Просто не люблю костыли к системам :) Nailer сказал: Нормальная СУБД + скрипт + snmp Дык, это и есть - система;) Только ручками работать придется ... Вставить ник Quote
Skylaer Posted August 20, 2005 Author Posted August 20, 2005 nlo1, блин я в курсе как делается. Сейчас так и сделано. Но в радиусе живет весь dial-up, все частники (pppoe), вся конторская телефония. И единственное, что не удается привести к единообразному виду - это коло :) Раздражает :) Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.