Jump to content

Recommended Posts

Posted

Имеется Cisco ASR 1002 + RADIUS

Все отлично работает, но вот возникла проблема !!

 

Например имеется вот такая политика в конфиге

policy-map type service xFORx

service-policy input xFORx-in

service-policy output xFORx-out

 

Когда Радиус передает нужный параметр т.е xFORx. Cisco отрабатывает как надо, назначает ему скорость и т.п !! Но вот незадача, когда радиус передает ему другой параметр, которого нет в конфиге, например xFORx2. Cisco все равно его пропускает т.е не блокирует и пропускает с неограниченной скоростью...

Уважаемые знатоки подскажите пожалуйста, что надо прописать, чтобы если циска получает параметр для которого нет никакой политики, она его просто напросто дропала.

Я так понимаю что это надо делать через policy-map type control или я ошибаюсь !! Но если это так, подскажите плз что надо прописать?

Posted

есть же там default drop команда

 

Сделал так...

policy-map type service dropall

class type traffic default in-out

drop

 

 

!

policy-map type control reject

class type control always event session-start

1 service-policy type service name dropall

 

Но что-то не выходит !! айсар все равно пропускает... :(

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.