Ключевые слова:cisco, radius, aaa, auth, e1, (найти похожие документы)
Date: Tue, 26 Oct 2004 09:10:46 +0600
From: "Е. Коваль" <ekoval@zt.ukrtelecom.net.>
Newsgroups: ftn.ru.cisco
Subject: Несколько Radius серверов на Cisco AS 5350
> Господа, не подскажете, как на 5350 настроить для отдельной
> group-async отдельный же свой радиус?
1. Hастраиваешь 2 группы серверов - для каждого из радиусов:
aaa group server radius radius1
server 213.179.232.78 auth-port 1813 acct-port 1813
!
aaa group server radius radius2
server 212.179.232.77 auth-port 1645 acct-port 1646
2. Создаешь 2 разных списка ААА:
aaa authentication ppp method1 group radius1
aaa authorization network method1 group radius1
aaa accounting network method1 start-stop group radius1
aaa authentication ppp method2 group radius2
aaa authorization network method2 group radius2
aaa accounting network method2 start-stop group radius2
3. Для каждого груп-асинка прописываешь методы ААА:
ppp authentication chap ms-chap method1
ppp authorization method1
ppp accounting method1
Однако думаю что вопрос недописан и тебе надо разбить несколько Е1-потоков
по разным груп-асинкам.
Для этого надо использовать ресурс-пулы и DNIS:
resource-pool enable
!
resource-pool group resource Group1
range port 1/0 1/29
resource-pool group resource Group2
range port 1/30 1/59
!
resource-pool profile customer Pool1
limit base-size all
limit overflow-size 0
resource Group1 digital
dnis group DNIS1
!
resource-pool profile customer Pool2
limit base-size all
limit overflow-size 0
resource Group2 digital
dnis group DNIS2
dialer dnis group DNIS1
number 411900
call-type cas digital
!
dialer dnis group DNIS2
number 420000
call-type cas digital