Re: Tacacs+ сервер
В сообщении от Tuesday 01 July 2008 23:31:59 Dmitriy Sirant написал(а):
> Alexey Pechnikov пишет:
> > В сообщении от Tuesday 01 July 2008 16:44:43 Andrey Melnikoff написал(а):
> >> А можно поинтересоваться - почему благородных донов не устраивает radius
> >> ? На свой фирменный протокол tatacs cisco забило болт уже как лет 8, и
> >> всё что умело в то время tacacs давно научилось radius.
> >
> > Кстати, радиус только UDP умеет или можно через TCP прикрутить? UDP для
> > телефонии не годится, потеря 5% это кирдык статистике.
>
> Ммм... а у Вас access server и billing (radius) териториально разнесены
> ? Даже если да, то в радиусе есть настройки таймаута и количество
> повторных отправок данных, поэтому вероятность потери стремится к нулю
> (я надеюсь).
Да, разнесены. А настройки повторов касаются авторизации, на которую циска
ждет ответ и может узнать, надо повторять или нет, а поскольку аккаунтинг это
только передача данных с циски, то никакой гарантии доставки нет и проверить
доставку по UDP нельзя. И NetFlow уж лучше напрямую гонять с циски на
коллектор, а не через радиус на коллектор.
Reply to: