Перейти к содержимому
Калькуляторы

Cisco ISG + реальные IP-адреса

Используем TAL аутентификацию на Cisco. ISG создает сессию по unclassified ip traffic. Появилась необходимость такое же дело провернуть с реальным IP-адресом. Обязательное условие - клиент не может инициировать сессию сам, то есть первым "полезть в и-нет" не может (у него там стоит сервер и просто слушает 80 порт). Подскажите, плиз, как быть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Как вариант - объяснить абоненту специфику технологии, что его сервер должен с некой периодичностью генерировать исходящий трафик.

Пусть клиент подвесит в крон на своем сервере например "ping ya.ru" раз в 10 минут :)

Изменено пользователем username

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

как вариант - выносите клиентов с паблик ип в отдельный vrf и ...

http://www.cisco.com/en/US/docs/ios/12_2sb....html#wp1052490

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

как вариант - выносите клиентов с паблик ип в отдельный vrf и ...

Не расшифруете, как именно это позволит решить озвученую проблему?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Получается, единственное реальное решение - периодический ping на стороне клиента?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

2 Умник

Используйте вместо TAL и unclassified ip traffic ip subscriber interface. Соответственно, клиента нужно вынести в отдельный интерфейс.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

2 pcom

По какому событию в этом случае будет стартовать ISG-сессия?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

2 Умник

По вводу команды :)

 

За точность команды не ручаюсь сейчас, под рукой не на чем проверить, если вспомнил не правильно, найду :)

Изменено пользователем pcom

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.