Integrarea facturării cu cisco isg, asr lanbilling - facturare certificată (facturare)

1. Introducere

2. Principiul general al funcționării

Integrarea facturării cu cisco isg, asr lanbilling - facturare certificată (facturare)

4. În continuare, traficul intră în centrul rețelei, de unde este redirecționat către BRAS cu suportul funcționalității Cisco ISG.

5. La BRAS, politicile de restricționare sunt aplicate traficului în funcție de datele primite din facturare. În cazul în care sesiunea este autentificată, traficul este înfășurat în NAT, altfel utilizatorul este afișat o pagină cu informații despre blocare.

Astfel, pentru a implementa schema de mai sus, aveți nevoie de următoarele:

Apoi, vom descrie procesul de configurare a unui server DHCP, agent RADIUS și BRAS.

3. Configurarea serverului DHCP

Ca un server DHCP-server este utilizat versiunea ISC DHCPd 4.1.1-P1-15 + a registrelor centrale standard de Debian Presați. Avantajele includ low cost cerințe de resurse DHCPd - server pentru aproximativ 50-70 RPS la o rată de 600 kb config consumă 11 MB de memorie este mai mică de 0,1% CPU.

Deși configurația DHCPD pare oarecum dificilă, cu toate acestea, generarea sa este foarte ușor de automatizat. Configurația generată se modifică numai dacă comutatorul este înlocuit. De asemenea, DHCPD vă permite să includeți fișiere text arbitrare în config cu funcția include, care vă permite să structurați config.

În cazul nostru, atunci când este instalat un nou switch, sub el este alocată o subrețea și se creează un fișier de configurare pe baza șablonului, în care sunt descrise în prealabil toate porturile dispozitivului. Apoi, configurația comutatorului este conectată la configurația comună DHCPD prin includerea.

DHCP-Snooping este descris mai detaliat aici:

4. Configurarea facturării

5. Configurarea agentului

De asemenea, este necesar să setați timpul de expirare a sesiunii de agățare la un interval mic (60 secunde). Este necesar pentru acele cazuri în care sesiunea, din anumite motive, nu se termină corect. Dacă BRAS încearcă să autentifică din nou sesiunea înainte de expirarea timpului de expirare, facturarea va răspunde la o eroare. va considera că funcționează.

Imaginea de ecran a setărilor agentului este prezentată mai jos.

Integrarea facturării cu cisco isg, asr lanbilling - facturare certificată (facturare)

6. Crearea de tarife și servicii

Serviciile pot fi stocate atât pe BRAS, cât și pe BRAS prin intermediul unui acceptat de acces special format. Aceste metode pot fi combinate.

Stocarea serviciilor în facturare vă permite să nu atingeți BRAS atunci când modificați tarifele, dar mecanismul de stocare a serviciilor în facturare cu un număr mare de tarife pare oarecum dificil.

Stocarea serviciilor pe serverul de acces vă permite să prezentați configurația într-o formă mai structurată și mai intuitivă, totuși cu orice schimbare a tarifelor, este necesară intervenția în configurația BRAS.

De regulă, se folosește o abordare combinată, iar descrierea tarifelor în sine este stocată în facturare, iar serviciile auxiliare (redirecționare, site-uri de încredere etc.) sunt descrise pe BRAS. schimbați rar.

Pentru serviciile BRAS descărcate, numele lor sunt trecute prin Cisco AVPair SSG-cont-info c N prefix pentru a specifica numele serviciului care trebuie să fie descărcate, iar prefixul A pentru a activa serviciul pe sesiune (NInet3072 și AInet3072, respectiv). Atributele descriu sesiunea și activarea sunt incluse în acces acceptă de la RADIUS-server.

Serviciile sunt descărcate utilizând metoda de trimitere a solicitării de acces din partea BRAS, unde numele serviciului care urmează să fie recepționat este specificat în câmpul User-Name. LANBilling permite un răspuns acceptat de acces la aceste solicitări în cazul în care tariful specifică un identificator de serviciu extern care se potrivește cu setul de atribute care sunt legate de serviciu.

Pentru a face acest lucru, specificăm viteza necesară în tarif și îi atașăm următorul atribut: