Pe scurt, voi descrie schema:
Există două opțiuni - puteți să prindeți DHCP OPT82 pentru facturare în raza cererilor sau nu puteți utiliza opțiunea82:
De exemplu, în general, nu aveți releu DHCP și comutatoare care știu să folosească opțiunea 82 sau trebuie doar să faceți legături pe mac.
Apoi "unchiul Vanya" este verificat nu de opt 82, ci de MAC, care este întotdeauna transmis în raze de interogări / răspunsuri.
total:
1. Avem nevoie de un steag - verifica numai opts82 sau doar MAC - pentru MikroTik IPoE + RADIUS (de fapt, un nou tip NAS în listă)
2. Nu verificați deloc parola pentru acest tip de NAS.
Un microtip trimite un câmp de parolă gol la cererea de rază. Deci, trebuie doar să verificați sau opts82 sau MAC (opțional) - și în cazul în care utilizatorul este permis de intrare și a fost eliminat - pur și simplu raza de casca accepta.
În timp ce pe ideco cu o parolă goală nu funcționează - puteți specifica doar comun pentru toți (ala cisco). Dar în microtică nu puteți specifica o "parolă partajată"
(A nu se confunda cu parole de utilizatori - în „carte“ a fiecărui utilizator în IDECO parola - pentru utilizatorii cu acces la zona membrilor)>.
3. Faceți șablon personalizabil - pentru "parsare" opt 82 - pentru că diferiți furnizori de comutatoare - diferite combinații de wave, port, switch.
Dacă faceți un șablon universal dificil - puteți adăuga treptat vânzătorii populari în listă).
Eu, de exemplu, am scris în detaliu în helpdesk - cum să "parsez" opt 82 pentru switch-urile Zyxel.
Starea ideii: în așteptarea examinării
Concluzia este că nimeni nu are nevoie de ea.