[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Tacacs+ сервер



Alexey Pechnikov <pechnikov@sandy.ru> wrote:

> > > смотреть на него если и нужно, то в процессе аутентификации, а не после.
> > > Информация о звонке идет в основном в атрибутах с префиксом "h323-":
> > > h323-call-type=Telephony subscriber=RegularLine
> > > h323-connect-time=14:10:45.996 MSK Wed Jun 25 2008
> > > h323-disconnect-time=14:11:39.971 MSK Wed Jun 25 2008
> > > h323-disconnect-cause=10 h323-ivr-out=Tariff:Unknown h323-voice-quality=0
> > > и т.п.
> >
> > всё то-же самое отдается в радиусе.
> В радиусе все атрибуты доступны или только урезанное их подмножество?
$ grep -hc ^ATTRIBUTE dictionary.all
3887
этого хватит ?

> > > А разве ваш радиус отдает логи не в формате NetFlow? Сама циска их шлет
> > > как раз в NetFlow?
> >
> > Точно, на лоботомию пора. Это два РАЗНЫХ сервиса со своими протоколами. И
> > одних версий данный netflow порядка 10 разновидностей.
> > А то, что всякие биллингисты мешают их в одно ядро - так это им просто
> > удобно, ибо не надо морочиться с IPC.

> То есть радиус не умеет собирать данные по своему протоколу и отдавать 
> коллектору в NetFlow? 
Нет. радиус это средство для авторизации и аутентификации. а статистику он
собирает постольку-поскольку. В случае с ISG так вообще может быть на один
сеанс по 10 старт-стоп записей.

> Мне без надобности, просто странно - винегрет 
> получается при сборе логов и напрямую с цисок (не все циски обязательно через 
> радиус работают) и через радиус.
Оно еще и по SNMP умеет отдаваться...



Reply to: