Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

  • ${login} - логин;
  • ${deviceIdentifier} - идентификатор устройства, к которому привязан сервис;
  • ${deviceTitle} - полное название устройства, к которому привязан сервис;
  • ${interfaceId} - код интерфейса, указанного для сервиса;
  • ${interfaceTitle} - название интерфейса, указанного для сервиса;
  • ${vlan} - VLAN, указанный для сервиса;
  • ${addressIp} - адрес, указанный для сервиса;
  • ${addressRange} - диапазон адресов, указанные для сервиса;
  • ${addressNet} - сеть, указанная для сервиса;
  • ${macAddress} - MAC-адрес(а), указанный для сервиса;
  • ${identifier} - идентификаторы, указанные для сервиса.

2. const.device.id=<постоянный код устройства для всех сервисов данного типа>.

3. Атрибуты, которые можно выдавать индивидуально сервисам

4. dhcp.disable.mode. Режим выдачи ip-адреса, специфичный для типа сервиса. Возможные значения указаны в одноименной опции в разделе выдачи ip-адреса. Данная опция имеет бОльший приоритет над одноименной опцией, указываемой в устройстве/типе устройства.

5. radius.realm - список реалмов через запятую, через которые можно подключаться. Аналогично опции radius.realm в конфигурации устройства (типа), но имеет бОльший приоритет. 

6. serv.identifier.auto - нужно ли устанавливать идентификатор в сервис, если он не был установлен.  Аналогично опции serv.identifier.auto в конфигурации устройства (типа), но имеет бОльший приоритет. Возможные значения: 0 - Проверки идентификатора нет, 1 - Автоматическая установка идентификатора в сервис, если еще не был установлен; иначе - проверка, 2 - Автоматическая установка идентификатора в сервис; замена, если текущий идентификатор не совпадает, 3 - Добавление нового идентификатора в сервис.  По-умолчанию - 0.

7. serv.macAddress.auto - нужно ли проставлять MAC-адрес в сервис, если он еще не был установлен. Аналогично опции serv.macAddress.auto в конфигурации устройства (типа), но имеет бОльший приоритет. Возможные значения: 0 - Проверки MAC-адреса нет, 1 - Автоматическая установка MAC-адреса в сервис, если еще не был установлен; иначе - проверка, 2 - Автоматическая установка MAC-адреса в сервис; замена, если текущий идентификатор не совпадает, 3 - Добавление нового MAC-адреса в сервис. По-умолчанию - 0.

8. serv.device.link - нужно ли делать проверку устройства, с которого пришел запрос, и устройства, к которому привязан сервис. Возможные значения: 0 - проверка отключена, 1 - проверять привязку на конкретно этом устройстве, 2 - проверять все дочерние устройства для устройства, на которое пришел запрос абонента. По-умолчанию - 0.

9.  serv.radius.framedIp - Не используется.

10. serv.radius.framedRoute - Устанавливается для дочерних сервисов. Означает, что подсеть сервиса добавляется в атрибут Framed-Route radius-ответа. Возможные значения 0 (false) - отключено, 1 (true) - включено. По умолчанию 0. Не путать с serv.radius.staticSubnet

11. serv.radius.delegetedPrefix или serv.radius.delegetedIpPrefix -  для выдачи ipv6-адреса, прописанного в дочернем сервисе. Возможные значения 0 (false) - отключено, 1 (true) - включено. По умолчанию 0

12. serv.radius.secondFramedIp - поддержка вторичной авторизации для схемы с isg. Возможные значения 0 (false) - отключено, 1 (true) - включено. По умолчанию 0.

13. serv.search.mac - поиск сервиса по MAC. Возможные значения 0 (false) - отключено, 1 (true) - включено. По умолчанию 0. Работает с типами поиска, связанными с MAC.

14.  serv.search.address - поиск сервиса по ip-адресу.  Возможные значения 0 (false) - отключено, 1 (true) - включено. По умолчанию 0. Работает с типом поиска по ip-адресу в конфигурации устройства (типа)

15.  serv.search.login - поиск по логину для дочерних сервисов. Возможные значения 0 (false) - отключено, 1 (true) - включено. По умолчанию 0

16.  serv.radius.staticSubnet - Выдавать статическую подсеть из сервиса. Означает, что выдаем Framed-IP-Address + Framed-IP-Netmask. Возможные значения 0 (false) - отключено, 1 (true) - включено. По умолчанию 0. Не путать с serv.radius.framedRoute

17. serv.flow.staticSubnet - Всегда добавлять подсеть в обсчет Netflow RADIUS-сессии (даже если в аккаунтинге нет атрибутов Framed-Route и Framed-IP-Netmask). Возможные значения 0 (false) - отключено, 1 (true) - включено. По умолчанию 0.

18.  serv.radius.noAddress - Вообще не выдавать адрес (атрибут Framed-IP-Address). Возможные значения 0 (false) - отключено, 1 (true) - включено. По умолчанию 0.

19.  serv.dhcp.noAddress - Вообще не выдавать адрес (для DHCP). Возможные значения 0 (false) - отключено, 1 (true) - включено. По умолчанию 0.

20.  serv.radius.skipStaticAddress - Не выдавать адрес из этого сервиса даже если диапазон/подсеть указан в сервисе. Может быть указан как на родительском, так и на дочернем сервисе. Означает, что диапазон/подсеть сервиса используется для управления. Возможные значения 0 (false) - отключено, 1 (true) - включено. По умолчанию 0.

21. serv.radius.password.verification - Нужно ли проверять пароль при Access-Request. Возможные значения 0 (false) - отключено, 1 (true) - включено. По умолчанию 0.

22. serv.radius.connection.checkDuplicate - проверка на дублирование radius-сессий. Аналогично опциям  radius.connection.checkDuplicate или check.duplicate.session в конфигурации устройства (типа), но имеет бОльший приоритет.  Подробнее смотрите в разделе InetRadiusProcessor.

23. serv.radius.connection.checkDuplicate.type - тип проверки на дублирование сессий. Возможные значения 0 (false) - по атрибуту Calling-Station-Id, 1 (true) - по User-Name. По умолчанию 0

24. serv.dhcp.connection.checkDuplicate - проверка на дублирование dhcp-сессий. Подробнее в разделе InetDhcpProcessor.

25. serv.flow.active.filterIn -  Фильтр активности по входящему трафику - если true то по входящему трафику сессия создаваться не будет и при отсутствии исходящего - закроется по таймауту. Используется для сессий по трафику. Возможные значения 0 (false) - отключено, 1 (true) - включено. По умолчанию 0

26. serv.flow.active.filterOut -  Фильтр активности по исходящему трафику - если true то по исходящему трафику сессия создаваться не будет и при отсутствии входящего - закроется по таймауту. Используется для сессий по трафику. Возможные значения 0 (false) - отключено, 1 (true) - включено. По умолчанию 0.

27.  serv.dhcp.connection.closeOnNew или dhcp.connection.closeOnNew - нужно ли закрывать активные текущие сессии при обработке discover-запросов. Возможные значения 0 (false) - отключено, 1 (true) - включено. По умолчанию 0.  

Вместо этого флага рекомендуется проверка на кол-во сессий (serv.dhcp.connection.checkDuplicate)

28. serv.connection.suspend.timeout -  таймаут НЕполучения update-пакетов в секундах для сессий по сигналу (radius/dhcp) -  . Если это время выходит, то сессия переключается в suspended. По умолчанию 0

29.  serv.connection.close.timeout - для сессий по сигналу (radius/dhcp) - таймаут, после которого suspended сессия будет завершена (аналог zombie.timeout в dialup). Для сессий по трафику  - таймаут неполучения информации по трафику, после которого сессия будет завершена. Измеряется в секундах. По умолчанию 0

30. serv.connection.disable.suspend.timeout - таймаут НЕполучения update-пакетов в секундах для DISABLE сессий по сигналу (radius/dhcp) -  . Если это время выходит, то сессия переключается в suspended. Измеряется в секундах. По умолчанию 0

31. serv.connection.disable.close.timeout - для сессий по сигналу (radius/dhcp) - таймаут, после которого suspended сессия будет завершена (аналог zombie.timeout в dialup). Измеряется в секундах. По умолчанию 0

32. sa.connection.auto.accountingEvent - нужно ли генерировать start-stop accounting-пакеты для сессий по трафику. Это может понадобится для генерации фейковых radius- пакетов для СОРМа при помощи сервис-активатора RadiusFanoutServiceActivator. Возможные значения 0 (false) - отключено, 1 (true) - включено. По умолчанию 0.

Пример конфигурации типа сервиса:

...