bokl Posted January 26, 2012 Posted January 26, 2012 Добрый день! Имеется asr1004 c RP2 ESP40 SIP40. настроена ISG и авторизация по PPPoE. при проверке правильности подсчета трафика через аккаунтинг, обнаружилось, что количество данных посчитанных отличается от количества данных реально пройденных. мне кажется, что в аккаунтинг попадают заголовки ethernet и pppoe. соответственно получается завышение при обсчете. Может кто в курсе такой проблеммы? софт стоит asr1000rp2-advipservicesk9.03.04.02.S.151-3.S2.bin но пробовал другие. линейка 2 не подходит, ибо не совместима с сип40 спасибо Вставить ник Quote
triam Posted January 26, 2012 Posted January 26, 2012 Возможно имеет место быть отправление аккаунтинга например по сессия ISG и с PPPoE интерфейса? Что говорит debug radius ? Вставить ник Quote
bokl Posted January 26, 2012 Author Posted January 26, 2012 (edited) Возможно имеет место быть отправление аккаунтинга например по сессия ISG и с PPPoE интерфейса? Что говорит debug radius ? говорит что отправляет аккаунтинг который насчитал:) собственно то что суммарно приходит в стоп пакете то и смотрю. я хз. может где-то туплю Accounting: Class-id Dir Packets Bytes Source 58 In 3 196 ISG-SVC-LOCAL:R_10000:IT_900 59 Out 3 738 ISG-SVC-LOCAL:R_10000:IT_900 60 In 3882 209275 ISG-SVC-INET:R_4000:IT_900 61 Out 6593 [b]8319027[/b] ISG-SVC-INET:R_4000:IT_900 62 In 0 0 ISG-SVC-SUPERFULLNIGHT:R_4000:SFNR_10000:IT_900 63 Out 0 0 ISG-SVC-SUPERFULLNIGHT:R_4000:SFNR_10000:IT_900 64 In 0 0 ISG-SVC-MEDIA:R_10000:IT_900 65 Out 0 0 ISG-SVC-MEDIA:R_10000:IT_900 если посчитать, то это получится 7.93 Мбайт. Проверяли скачкой файла в 7.39 мегабайт. Получается что 0.5 Мбайт откуда-то лишних. При больших объемах трафика разница получается еще больше. И мне что-то совсем не кажется, что пол мегабайта http служебного набежало.... upd. так же есть разница, если сложить трафик по сервисам и сравнить сумму с тем, что пробежало через пользовательский интерфейс(на винде в состоянии подключения отображается) Edited January 26, 2012 by bokl Вставить ник Quote
triam Posted January 26, 2012 Posted January 26, 2012 Debug radius на циске все покажет Покажите как у вас настроены сервисы и virtual-template Вставить ник Quote
bokl Posted January 27, 2012 Author Posted January 27, 2012 *Jan 26 19:03:41.129: RADIUS(0000002D): Send Accounting-Request to 192.168.121.19:1813 id 1646/185, len 361 *Jan 26 19:03:41.129: RADIUS: authenticator EF 9F B8 7F B5 12 A1 DD - 3A C5 EE D4 7A 80 46 46 *Jan 26 19:03:41.129: RADIUS: Acct-Session-Id [44] 18 "AC1502E2000000CA" *Jan 26 19:03:41.129: RADIUS: Framed-Protocol [7] 6 PPP [1] *Jan 26 19:03:41.129: RADIUS: Vendor, Cisco [26] 37 *Jan 26 19:03:41.129: RADIUS: ssg-service-info [251] 31 "NISG-SVC-MEDIA:R_10000:IT_900" *Jan 26 19:03:41.129: RADIUS: Vendor, Cisco [26] 42 *Jan 26 19:03:41.129: RADIUS: Cisco AVpair [1] 36 "parent-session-id=AC1502E2000000C9" *Jan 26 19:03:41.129: RADIUS: Framed-IP-Address [8] 6 x.x.x.x *Jan 26 19:03:41.129: RADIUS: User-Name [1] 12 "test_asr05" *Jan 26 19:03:41.129: RADIUS: Acct-Terminate-Cause[49] 6 user-request [1] *Jan 26 19:03:41.129: RADIUS: Vendor, Cisco [26] 39 *Jan 26 19:03:41.129: RADIUS: Cisco AVpair [1] 33 "disc-cause-ext=PPP Receive Term" *Jan 26 19:03:41.129: RADIUS: Vendor, Cisco [26] 12 *Jan 26 19:03:41.129: RADIUS: ssg-control-info [253] 6 "I0;0" *Jan 26 19:03:41.129: RADIUS: Vendor, Cisco [26] 12 *Jan 26 19:03:41.129: RADIUS: ssg-control-info [253] 6 "O0;0" *Jan 26 19:03:41.129: RADIUS: Acct-Input-Packets [47] 6 0 *Jan 26 19:03:41.129: RADIUS: Acct-Output-Packets [48] 6 0 *Jan 26 19:03:41.129: RADIUS: Acct-Input-Octets [42] 6 0 *Jan 26 19:03:41.129: RADIUS: Acct-Output-Octets [43] 6 0 *Jan 26 19:03:41.129: RADIUS: Acct-Session-Time [46] 6 37 *Jan 26 19:03:41.129: RADIUS: Acct-Status-Type [40] 6 Stop [2] *Jan 26 19:03:41.130: RADIUS: NAS-Port-Type [61] 6 Virtual [5] *Jan 26 19:03:41.130: RADIUS: Vendor, Cisco [26] 17 *Jan 26 19:03:41.130: RADIUS: cisco-nas-port [2] 11 "0/0/0/890" *Jan 26 19:03:41.130: RADIUS: NAS-Port [5] 6 0 *Jan 26 19:03:41.130: RADIUS: NAS-Port-Id [87] 11 "0/0/0/890" *Jan 26 19:03:41.130: RADIUS: Vendor, Cisco [26] 41 *Jan 26 19:03:41.130: RADIUS: Cisco AVpair [1] 35 "client-mac-address=001b.380a.e1a0" *Jan 26 19:03:41.130: RADIUS: Service-Type [6] 6 Framed [2] *Jan 26 19:03:41.130: RADIUS: NAS-IP-Address [4] 6 192.168.11.14 *Jan 26 19:03:41.130: RADIUS: Nas-Identifier [32] 16 "bras" *Jan 26 19:03:41.130: RADIUS: Acct-Delay-Time [41] 6 0 *Jan 26 19:03:41.130: RADIUS(0000002D): Started 5 sec timeout *Jan 26 19:03:41.130: RADIUS(0000002D): Send Accounting-Request to 192.168.121.19:1813 id 1646/186, len 380 *Jan 26 19:03:41.130: RADIUS(0000002D): Sending a IPv4 Radius Packet *Jan 26 19:03:41.130: RADIUS(0000002D): Send Accounting-Request to 192.168.121.19:1813 id 1646/186, len 380 *Jan 26 19:03:41.130: RADIUS: authenticator 97 54 4E 61 A9 F7 32 9B - 84 67 CA 4D CC 1B 77 6A *Jan 26 19:03:41.130: RADIUS: Acct-Session-Id [44] 18 "AC1502E2000000CB" *Jan 26 19:03:41.130: RADIUS: Framed-Protocol [7] 6 PPP [1] *Jan 26 19:03:41.130: RADIUS: Vendor, Cisco [26] 56 *Jan 26 19:03:41.130: RADIUS: ssg-service-info [251] 50 "NISG-SVC-SUPERFULLNIGHT:R_4000:SFNR_10000:IT_900" *Jan 26 19:03:41.130: RADIUS: Vendor, Cisco [26] 42 *Jan 26 19:03:41.130: RADIUS: Cisco AVpair [1] 36 "parent-session-id=AC1502E2000000C9" *Jan 26 19:03:41.130: RADIUS: Framed-IP-Address [8] 6 x.x.x.x *Jan 26 19:03:41.130: RADIUS: User-Name [1] 12 "test_asr05" *Jan 26 19:03:41.130: RADIUS: Acct-Terminate-Cause[49] 6 user-request [1] *Jan 26 19:03:41.130: RADIUS: Vendor, Cisco [26] 39 *Jan 26 19:03:41.130: RADIUS: Cisco AVpair [1] 33 "disc-cause-ext=PPP Receive Term" *Jan 26 19:03:41.130: RADIUS: Vendor, Cisco [26] 12 *Jan 26 19:03:41.130: RADIUS: ssg-control-info [253] 6 "I0;0" *Jan 26 19:03:41.130: RADIUS: Vendor, Cisco [26] 12 *Jan 26 19:03:41.130: RADIUS: ssg-control-info [253] 6 "O0;0" *Jan 26 19:03:41.130: RADIUS: Acct-Input-Packets [47] 6 0 *Jan 26 19:03:41.130: RADIUS: Acct-Output-Packets [48] 6 0 *Jan 26 19:03:41.130: RADIUS: Acct-Input-Octets [42] 6 0 *Jan 26 19:03:41.130: RADIUS: Acct-Output-Octets [43] 6 0 *Jan 26 19:03:41.130: RADIUS: Acct-Session-Time [46] 6 37 *Jan 26 19:03:41.130: RADIUS: Acct-Status-Type [40] 6 Stop [2] *Jan 26 19:03:41.130: RADIUS: NAS-Port-Type [61] 6 Virtual [5] *Jan 26 19:03:41.130: RADIUS: Vendor, Cisco [26] 17 *Jan 26 19:03:41.130: RADIUS: cisco-nas-port [2] 11 "0/0/0/890" *Jan 26 19:03:41.130: RADIUS: NAS-Port [5] 6 0 *Jan 26 19:03:41.130: RADIUS: NAS-Port-Id [87] 11 "0/0/0/890" *Jan 26 19:03:41.130: RADIUS: Vendor, Cisco [26] 41 *Jan 26 19:03:41.130: RADIUS: Cisco AVpair [1] 35 "client-mac-address=001b.380a.e1a0" *Jan 26 19:03:41.130: RADIUS: Service-Type [6] 6 Framed [2] *Jan 26 19:03:41.130: RADIUS: NAS-IP-Address [4] 6 192.168.11.14 *Jan 26 19:03:41.130: RADIUS: Nas-Identifier [32] 16 "bras" *Jan 26 19:03:41.130: RADIUS: Acct-Delay-Time [41] 6 0 *Jan 26 19:03:41.130: RADIUS(0000002D): Started 5 sec timeout *Jan 26 19:03:41.130: RADIUS(0000002D): Send Accounting-Request to 192.168.121.19:1813 id 1646/187, len 370 *Jan 26 19:03:41.130: RADIUS(0000002D): Sending a IPv4 Radius Packet *Jan 26 19:03:41.130: RADIUS(0000002D): Send Accounting-Request to 192.168.121.19:1813 id 1646/187, len 370 *Jan 26 19:03:41.130: RADIUS: authenticator 48 2F 61 D1 E5 2D 87 66 - 25 8D 03 64 C3 FF 6F B6 *Jan 26 19:03:41.130: RADIUS: Acct-Session-Id [44] 18 "AC1502E2000000CC" *Jan 26 19:03:41.130: RADIUS: Framed-Protocol [7] 6 PPP [1] *Jan 26 19:03:41.130: RADIUS: Vendor, Cisco [26] 35 *Jan 26 19:03:41.130: RADIUS: ssg-service-info [251] 29 "NISG-SVC-INET:R_4000:IT_900" *Jan 26 19:03:41.130: RADIUS: Vendor, Cisco [26] 42 *Jan 26 19:03:41.130: RADIUS: Cisco AVpair [1] 36 "parent-session-id=AC1502E2000000C9" *Jan 26 19:03:41.130: RADIUS: Framed-IP-Address [8] 6 x.x.x.x *Jan 26 19:03:41.130: RADIUS: User-Name [1] 12 "test_asr05" *Jan 26 19:03:41.130: RADIUS: Acct-Terminate-Cause[49] 6 user-request [1] *Jan 26 19:03:41.130: RADIUS: Vendor, Cisco [26] 39 *Jan 26 19:03:41.130: RADIUS: Cisco AVpair [1] 33 "disc-cause-ext=PPP Receive Term" *Jan 26 19:03:41.130: RADIUS: Vendor, Cisco [26] 17 *Jan 26 19:03:41.130: RADIUS: ssg-control-info [253] 11 "I0;203127" *Jan 26 19:03:41.130: RADIUS: Vendor, Cisco [26] 18 *Jan 26 19:03:41.130: RADIUS: ssg-control-info [253] 12 "O0;8259456" *Jan 26 19:03:41.130: RADIUS: Acct-Input-Packets [47] 6 3779 *Jan 26 19:03:41.130: RADIUS: Acct-Output-Packets [48] 6 6514 *Jan 26 19:03:41.130: RADIUS: Acct-Input-Octets [42] 6 203127 *Jan 26 19:03:41.130: RADIUS: Acct-Output-Octets [43] 6 8259456 *Jan 26 19:03:41.130: RADIUS: Acct-Session-Time [46] 6 37 *Jan 26 19:03:41.130: RADIUS: Acct-Status-Type [40] 6 Stop [2] *Jan 26 19:03:41.130: RADIUS: NAS-Port-Type [61] 6 Virtual [5] *Jan 26 19:03:41.130: RADIUS: Vendor, Cisco [26] 17 *Jan 26 19:03:41.130: RADIUS: cisco-nas-port [2] 11 "0/0/0/890" *Jan 26 19:03:41.130: RADIUS: NAS-Port [5] 6 0 *Jan 26 19:03:41.130: RADIUS: NAS-Port-Id [87] 11 "0/0/0/890" *Jan 26 19:03:41.130: RADIUS: Vendor, Cisco [26] 41 *Jan 26 19:03:41.130: RADIUS: Cisco AVpair [1] 35 "client-mac-address=001b.380a.e1a0" *Jan 26 19:03:41.130: RADIUS: Service-Type [6] 6 Framed [2] *Jan 26 19:03:41.130: RADIUS: NAS-IP-Address [4] 6 192.168.11.14 *Jan 26 19:03:41.130: RADIUS: Nas-Identifier [32] 16 "bras" *Jan 26 19:03:41.130: RADIUS: Acct-Delay-Time [41] 6 0 *Jan 26 19:03:41.130: RADIUS(0000002D): Started 5 sec timeout *Jan 26 19:03:41.130: RADIUS(0000002D): Send Accounting-Request to 192.168.121.19:1813 id 1646/188, len 365 *Jan 26 19:03:41.130: RADIUS(0000002D): Sending a IPv4 Radius Packet *Jan 26 19:03:41.130: RADIUS(0000002D): Send Accounting-Request to 192.168.121.19:1813 id 1646/188, len 365 *Jan 26 19:03:41.130: RADIUS: authenticator 88 D8 A4 23 8E 27 1D E4 - 29 12 1A 82 A8 48 11 4D *Jan 26 19:03:41.130: RADIUS: Acct-Session-Id [44] 18 "AC1502E2000000CD" *Jan 26 19:03:41.130: RADIUS: Framed-Protocol [7] 6 PPP [1] *Jan 26 19:03:41.130: RADIUS: Vendor, Cisco [26] 37 *Jan 26 19:03:41.130: RADIUS: ssg-service-info [251] 31 "NISG-SVC-LOCAL:R_10000:IT_900" *Jan 26 19:03:41.130: RADIUS: Vendor, Cisco [26] 42 *Jan 26 19:03:41.130: RADIUS: Cisco AVpair [1] 36 "parent-session-id=AC1502E2000000C9" *Jan 26 19:03:41.130: RADIUS: Framed-IP-Address [8] 6 x.x.x.x *Jan 26 19:03:41.130: RADIUS: User-Name [1] 12 "test_asr05" *Jan 26 19:03:41.130: RADIUS: Acct-Terminate-Cause[49] 6 user-request [1] *Jan 26 19:03:41.130: RADIUS: Vendor, Cisco [26] 39 *Jan 26 19:03:41.130: RADIUS: Cisco AVpair [1] 33 "disc-cause-ext=PPP Receive Term" *Jan 26 19:03:41.130: RADIUS: Vendor, Cisco [26] 14 *Jan 26 19:03:41.130: RADIUS: ssg-control-info [253] 8 "I0;196" *Jan 26 19:03:41.130: RADIUS: Vendor, Cisco [26] 14 *Jan 26 19:03:41.130: RADIUS: ssg-control-info [253] 8 "O0;738" *Jan 26 19:03:41.130: RADIUS: Acct-Input-Packets [47] 6 3 *Jan 26 19:03:41.131: RADIUS: Acct-Output-Packets [48] 6 3 *Jan 26 19:03:41.131: RADIUS: Acct-Input-Octets [42] 6 196 *Jan 26 19:03:41.131: RADIUS: Acct-Output-Octets [43] 6 738 *Jan 26 19:03:41.131: RADIUS: Acct-Session-Time [46] 6 37 *Jan 26 19:03:41.131: RADIUS: Acct-Status-Type [40] 6 Stop [2] *Jan 26 19:03:41.131: RADIUS: NAS-Port-Type [61] 6 Virtual [5] *Jan 26 19:03:41.131: RADIUS: Vendor, Cisco [26] 17 *Jan 26 19:03:41.131: RADIUS: cisco-nas-port [2] 11 "0/0/0/890" *Jan 26 19:03:41.131: RADIUS: NAS-Port [5] 6 0 *Jan 26 19:03:41.131: RADIUS: NAS-Port-Id [87] 11 "0/0/0/890" *Jan 26 19:03:41.131: RADIUS: Vendor, Cisco [26] 41 *Jan 26 19:03:41.131: RADIUS: Cisco AVpair [1] 35 "client-mac-address=001b.380a.e1a0" *Jan 26 19:03:41.131: RADIUS: Service-Type [6] 6 Framed [2] *Jan 26 19:03:41.131: RADIUS: NAS-IP-Address [4] 6 192.168.11.14 *Jan 26 19:03:41.131: RADIUS: Nas-Identifier [32] 16 "bras" *Jan 26 19:03:41.131: RADIUS: Acct-Delay-Time [41] 6 0 *Jan 26 19:03:41.131: RADIUS(0000002D): Started 5 sec timeout *Jan 26 19:03:41.131: RADIUS(0000002D): Send Accounting-Request to 192.168.121.19:1813 id 1646/189, len 420 *Jan 26 19:03:41.131: RADIUS(0000002D): Sending a IPv4 Radius Packet *Jan 26 19:03:41.131: RADIUS(0000002D): Send Accounting-Request to 192.168.121.19:1813 id 1646/189, len 420 *Jan 26 19:03:41.131: RADIUS: authenticator 9C C1 E7 A0 95 78 A0 F8 - 35 63 38 C0 53 AD 88 D5 *Jan 26 19:03:41.131: RADIUS: Acct-Session-Id [44] 18 "AC1502E2000000C9" *Jan 26 19:03:41.131: RADIUS: Framed-Protocol [7] 6 PPP [1] *Jan 26 19:03:41.131: RADIUS: Framed-IP-Address [8] 6 x.x.x.x *Jan 26 19:03:41.131: RADIUS: Vendor, Cisco [26] 59 *Jan 26 19:03:41.131: RADIUS: Cisco AVpair [1] 53 "ppp-disconnect-cause=Received LCP TERMREQ from peer" *Jan 26 19:03:41.131: RADIUS: User-Name [1] 12 "test_asr05" *Jan 26 19:03:41.131: RADIUS: Acct-Authentic [45] 6 RADIUS [1] *Jan 26 19:03:41.131: RADIUS: Vendor, Cisco [26] 35 *Jan 26 19:03:41.131: RADIUS: Cisco AVpair [1] 29 "connect-progress=LAN Ses Up" *Jan 26 19:03:41.131: RADIUS: Vendor, Cisco [26] 31 *Jan 26 19:03:41.131: RADIUS: Cisco AVpair [1] 25 "nas-tx-speed=1410065408" *Jan 26 19:03:41.131: RADIUS: Vendor, Cisco [26] 31 *Jan 26 19:03:41.131: RADIUS: Cisco AVpair [1] 25 "nas-rx-speed=1410065408" *Jan 26 19:03:41.131: RADIUS: Acct-Session-Time [46] 6 37 *Jan 26 19:03:41.131: RADIUS: Acct-Input-Octets [42] 6 210852 *Jan 26 19:03:41.131: RADIUS: Acct-Output-Octets [43] 6 8273366 *Jan 26 19:03:41.131: RADIUS: Acct-Input-Packets [47] 6 3790 *Jan 26 19:03:41.131: RADIUS: Acct-Output-Packets [48] 6 6525 *Jan 26 19:03:41.131: RADIUS: Acct-Terminate-Cause[49] 6 user-request [1] *Jan 26 19:03:41.131: RADIUS: Vendor, Cisco [26] 39 *Jan 26 19:03:41.131: RADIUS: Cisco AVpair [1] 33 "disc-cause-ext=PPP Receive Term" *Jan 26 19:03:41.131: RADIUS: Acct-Status-Type [40] 6 Stop [2] *Jan 26 19:03:41.131: RADIUS: NAS-Port-Type [61] 6 Virtual [5] *Jan 26 19:03:41.131: RADIUS: Vendor, Cisco [26] 17 *Jan 26 19:03:41.131: RADIUS: cisco-nas-port [2] 11 "0/0/0/890" *Jan 26 19:03:41.131: RADIUS: NAS-Port [5] 6 0 *Jan 26 19:03:41.131: RADIUS: NAS-Port-Id [87] 11 "0/0/0/890" *Jan 26 19:03:41.131: RADIUS: Vendor, Cisco [26] 41 *Jan 26 19:03:41.131: RADIUS: Cisco AVpair [1] 35 "client-mac-address=001b.380a.e1a0" *Jan 26 19:03:41.131: RADIUS: Service-Type [6] 6 Framed [2] *Jan 26 19:03:41.131: RADIUS: NAS-IP-Address [4] 6 192.168.11.14 *Jan 26 19:03:41.131: RADIUS: Nas-Identifier [32] 16 "bras" *Jan 26 19:03:41.131: RADIUS: Acct-Delay-Time [41] 6 0 *Jan 26 19:03:41.131: RADIUS(0000002D): Started 5 sec timeout ничего криминального вроде Current configuration : 493 bytes ! interface Virtual-Template1 ip unnumbered Loopback2 no ip redirects no ip proxy-arp ip mtu 1492 ip flow egress ip tcp adjust-mss 1430 peer ip address forced peer pool static no peer default ip address ppp authentication chap ms-chap ms-chap-v2 ISG-AUTH-1 ppp authorization ISG-AUTH-1 ppp accounting AAA-MLIST ppp ipcp dns х.х.х.х х.х.х.х ppp timeout retry 3 ppp timeout authentication 45 ppp timeout idle 120 service-policy type control ISG-CUSTOMERS-POLICY end Current configuration : 493 bytes сервисы приходят с радиуса. конфиг политики: policy-map type control ISG-CUSTOMERS-POLICY class type control always event session-start ! class type control always event service-stop 1 service-policy type service unapply identifier service-name 10 service-policy type service unapply identifier service-name 20 service-policy type service unapply identifier service-name ! class type control always event account-logoff 10 service disconnect ! Policy information: Context 7F40427591C0: Handle BE0000AC AAA_id 0000002F: Flow_handle 0 Authentication status: authen Downloaded User profile, excluding services: addr-pool "public_192.168.11.14" Downloaded User profile, including services: addr-pool "public_192.168.11.14" ssg-service-info "IISG-SVC-LOCAL" traffic-class "in access-group name TCL_INET_SUPER_FULL_NIGHT_IN priority 290" traffic-class "out access-group name TCL_INET_SUPER_FULL_NIGHT_OUT priority 290" ssg-service-info "QU;10000000;1875000;3750000;D;10000000;1875000;3750000;" accounting-list "AAA-MLIST" Config history for session (recent to oldest): Access-type: Web-service-logon Client: SM Policy event: Apply Config Success (Service) Profile name: ISG-SVC-SUPERFULLNIGHT:R_4000:SFNR_10000:IT_900, 4 references traffic-class "in access-group name TCL_INET_SUPER_FULL_NIGHT_IN priority 290" traffic-class "out access-group name TCL_INET_SUPER_FULL_NIGHT_OUT priority 290" ssg-service-info "QU;10000000;1875000;3750000;D;10000000;1875000;3750000;" accounting-list "AAA-MLIST" Access-type: Web-service-logon Client: SM Policy event: Apply Config Success (Service) Profile name: ISG-SVC-MEDIA:R_10000:IT_900, 4 references traffic-class "in access-group name TCL_MEDIA_IN priority 100" traffic-class "out access-group name TCL_MEDIA_OUT priority 100" ssg-service-info "QU;10000000;1875000;3750000;D;10000000;1875000;3750000;" accounting-list "AAA-MLIST" Access-type: Web-service-logon Client: SM Policy event: Apply Config Success (Service) Profile name: ISG-SVC-INET:R_4000:IT_900, 4 references traffic-class "in access-group name TCL_INET_IN priority 300" traffic-class "out access-group name TCL_INET_OUT priority 300" ssg-service-info "QU;4000000;750000;1500000;D;4000000;750000;1500000;" accounting-list "AAA-MLIST" Access-type: Web-service-logon Client: SM Policy event: Apply Config Success (Service) Profile name: ISG-SVC-LOCAL:R_10000:IT_900, 4 references traffic-class "in access-group name TCL_LOCAL_IN priority 200" traffic-class "out access-group name TCL_LOCAL_OUT priority 200" ssg-service-info "QU;10000000;1875000;3750000;D;10000000;1875000;3750000;" accounting-list "AAA-MLIST" ssg-service-info "IISG-SVC-LOCAL" Access-type: PPP Client: SM Policy event: Process Config Connecting Profile name: test_asr05, 2 references addr-pool "public_192.168.11.14" Active services associated with session: name "ISG-SVC-SUPERFULLNIGHT:R_4000:SFNR_10000:IT_900" name "ISG-SVC-MEDIA:R_10000:IT_900" name "ISG-SVC-INET:R_4000:IT_900" name "ISG-SVC-LOCAL:R_10000:IT_900" надеюсь ответ найдется Вставить ник Quote
triam Posted January 27, 2012 Posted January 27, 2012 Ну так и есть! Вы аккаунтинг шлёте со всего подрят =) Убирайте Аккаунтинг с Virtual-Template'a.... А дальше отсылайте Аккаунтинг, только с сервисов ISG, которые действительно должны считатся.... Вставить ник Quote
bokl Posted January 27, 2012 Author Posted January 27, 2012 но мне нужен и суммарный аккаунтинг. я его сознательно там оставил. вопрос то как раз и состоит в том, что 1. на соответствующем сервисе аккаунтинга набирается больше чем должно быть. 2. сумма аккаунтинков со всех сервисов меньше общего аккаунтинга с темплейта. почему так? Вставить ник Quote
triam Posted January 27, 2012 Posted January 27, 2012 А точне ACL покрывают ВЕСЬ трафик от клиента? show subscriber session username test_asr05 Показывает, что ВСЕ сервисы навесились на клиента? А может расхождение только в заголовках PPPoE? Проверяли ли вот это: (Virtual-Template - Аккаунтинг с сервисов)/(кол-во пакетов) Вставить ник Quote
bokl Posted January 27, 2012 Author Posted January 27, 2012 все сервисы вешаются, все с этим ок Вставить ник Quote
triam Posted January 30, 2012 Posted January 30, 2012 Если всё ОК, то и аккаунтинг отдаётся верно =) Для этого, например, создайте сервис, который описывает только, например, ftp.corbina.ru, скачайте с FTP 100mb И проверьте сколько получилось в аккаунтинге по этому сервису. (Кол-во пакетов тоже сравните =) ) Проверьте, что кол-во пакетов отправленных через Virtual-access интерфейс и через сервис совпадает =) Вставить ник Quote
bokl Posted January 30, 2012 Author Posted January 30, 2012 (edited) Если всё ОК, то и аккаунтинг отдаётся верно =) Для этого, например, создайте сервис, который описывает только, например, ftp.corbina.ru, скачайте с FTP 100mb И проверьте сколько получилось в аккаунтинге по этому сервису. (Кол-во пакетов тоже сравните =) ) Проверьте, что кол-во пакетов отправленных через Virtual-access интерфейс и через сервис совпадает =) в том то и дело, что нифига не совпадает... Edited January 30, 2012 by bokl Вставить ник Quote
bokl Posted January 30, 2012 Author Posted January 30, 2012 да пробовал. но только 15.х линейку. другие нельзя. sip-40 там не поддерживается Вставить ник Quote
bokl Posted January 31, 2012 Author Posted January 31, 2012 написал в TAC. ждем что скажут Вставить ник Quote
triam Posted January 31, 2012 Posted January 31, 2012 =) В курсе. Давно юзаем SIP40 и ESP40 проблем с аккаунтингом не было. Вставить ник Quote
bokl Posted January 31, 2012 Author Posted January 31, 2012 (edited) да вроде пока все не проверишь до байтиков- тоже не видно проблем. ну скачал 7.3 Мбайт, ну нащитали тебе 8. мелочи же. А когда 150 качаешь - 170 считает. Пока не начал проверять и сравнивать тоже все ок было:) Edited January 31, 2012 by bokl Вставить ник Quote
triam Posted February 1, 2012 Posted February 1, 2012 Такой разницы нет =( Мне кажется, что стоит проверить ещё раз на соответствие аккаунтинга. Первое что стоит (если возможно) ребутнуть ASR (были проблемы с аккаунтингом, после активных манипуляций сессиями, но у нас он просто пропадал) затем стоит проверить соответствие аккаунтинга с сессии тому, что прошло через эту сессию. (Как я говорил раньше скачать 100mb и посмотреть, пришёл ли аккаунтинг равный 100mb c сессии. Не с Viartual-Access интерфейса, а именно с сессии=) ) Ну и если вы хотите перестраховаться, то можно снять копию трафика перед BRAS'ом и сравнить. Вставить ник Quote
bokl Posted February 2, 2012 Author Posted February 2, 2012 все, разобрался. аккаунтинг нормально снимается. Откланения есть, но по сравнению с тем, что на редбаке у нас есть - копейки:) Вопрос есть. Как снять загрузку ESP, количество занятых трафик классов и подобные каунтеры SNMP? напишите кто какие знает плз. Вставить ник Quote
denis_vid Posted February 2, 2012 Posted February 2, 2012 Как снять загрузку ESP, количество занятых трафик классов и подобные каунтеры SNMP? напишите кто какие знает плз. Никак, этим RP заведует, на нем и смотрите Вставить ник Quote
Alx65 Posted February 3, 2012 Posted February 3, 2012 все, разобрался. аккаунтинг нормально снимается. Откланения есть, но по сравнению с тем, что на редбаке у нас есть - копейки:) Так а в чем проблема была? Вставить ник Quote
bokl Posted February 3, 2012 Author Posted February 3, 2012 все, разобрался. аккаунтинг нормально снимается. Откланения есть, но по сравнению с тем, что на редбаке у нас есть - копейки:) Так а в чем проблема была? не было проблемы) раз 10 все пересчитал и получилось в среднем приемлимо. видимо пока от компа до компа бегал, писюк что -то скачивать умудрялся. вот и разница получалась. меня сейчас интересуют OID. получил от индусов парочку CPU cpmCPUTotal5secRev (1.3.6.1.4.1.9.9.109.1.1.1.1.6) cpmCPUTotal1minRev (1.3.6.1.4.1.9.9.109.1.1.1.1.7) cpmCPUTotal5minRev (1.3.6.1.4.1.9.9.109.1.1.1.1.8) Memory cpmCPUMemoryUsed (1.3.6.1.4.1.9.9.109.1.1.1.1.12) cpmCPUMemoryFree (1.3.6.1.4.1.9.9.109.1.1.1.1.13) но мне надо бы количество заюзаных tc и утилизация внутренней шины. а они меня просят показать им show команды которыми я это смотрю:) кто знает такие команды? Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.