[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Tacacs+ сервер



Alexey Pechnikov wrote:
> Да, разнесены. А настройки повторов касаются авторизации, на которую циска
> ждет ответ и может узнать, надо повторять или нет, а поскольку
аккаунтинг это
> только передача данных с циски, то никакой гарантии доставки нет и
проверить
> доставку по UDP нельзя. И NetFlow уж лучше напрямую гонять с циски на
> коллектор, а не через радиус на коллектор.

Из rfc2866:
Upon receipt of an Accounting-Request, the server MUST transmit an
Accounting-Response reply if it successfully records the accounting
packet, and
MUST NOT transmit any reply if it fails to record the accounting packet.

К тому же слать одновременно на 2-3 хоста оборудование cisco позволяет.
У некоторых других вендоров тоже.

А тем, у кого 5% потерь на каналах наверно надо решать проблемы с
каналами, а не со сбором статистики.

--
tarantul


Reply to: