[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Tacacs+ сервер



В сообщении от Tuesday 01 July 2008 23:31:59 Dmitriy Sirant написал(а):
> Alexey Pechnikov пишет:
> > В сообщении от Tuesday 01 July 2008 16:44:43 Andrey Melnikoff написал(а):
> >> А можно поинтересоваться - почему благородных донов не устраивает radius
> >> ? На свой фирменный протокол tatacs cisco забило болт уже как лет 8, и
> >> всё что умело в то время tacacs давно научилось radius.
> >
> > Кстати, радиус только UDP умеет или можно через TCP прикрутить? UDP для
> > телефонии не годится, потеря 5% это кирдык статистике.
>
> Ммм... а у Вас access server и billing (radius) териториально разнесены
> ? Даже если да, то в радиусе есть настройки таймаута и количество
> повторных отправок данных, поэтому вероятность потери стремится к нулю
> (я надеюсь).

Да, разнесены. А настройки повторов касаются авторизации, на которую циска 
ждет ответ и может узнать, надо повторять или нет, а поскольку аккаунтинг это 
только передача данных с циски, то никакой гарантии доставки нет и проверить 
доставку по UDP нельзя. И NetFlow уж лучше напрямую гонять с циски на 
коллектор, а не через радиус на коллектор.


Reply to: