Перейти до

Zeph0n

Маглы
  • Всього повідомлень

    7
  • Приєднався

  • Останній візит

Сообщения додав Zeph0n

  1. В 18.07.2016 в 17:15, venom253 сказал:

    Чи має хтось досвід налаштування RADIUS-авторизації на С320? Власне, автентифікація користувача проходить-на олт логінюсь, але авторизуватись одразу, як в цисках, не можу-просить пароль для входу в превілейований режим.

     

    Що зроблено:

    ZXAN(config)#login-authentication-type radius 1
    ZXAN(config)#radius authentication-group 1
    ZXAN(config-authgrp-1)#server 1 192.168.1.2 key zte
    ZXAN(config-authgrp-1)#exit
    ZXAN(config)#ssh server enable
    ZXAN(config)#ssh server authentication mode radius
    ZXAN(config)#ssh server authentication type chap
    ZXAN(config)#ssh server authentication ispgroup 1
    ZXAN(config)#login-authentication-type radius
    ZXAN(config)#login-authorization-type radius

     

    Прошивка V1.2.5P3

     

    Для циски права одразу прописуються в конфігу /etc/freeradius/user

    admin Cleartext-Password := "admin"
           Service-Type = NAS-Prompt-User,
           Cisco-AVPair = "shell:priv-lvl=15"
     
    Клієнт на боці сервера freeradius:
    /etc/freeradius/clients.conf
    client 192.168.1.7 {
    secret = verysecret
    nastype = other
    shortname = C320
    }
     
    Чи можна (і як правильно) для С320 одразу в конфігу freeradius прописати рівень доступу? Дякую!
     

     

    Доброго дня

     

    треба перевірити наявність словника "/usr/share/freeradius/dictionary.zte", а також перевірити чи підєднан він до radius.

    якщо все добре, то треба у вашому конфін файлі "/etc/freeradius/user" додати строку: ZTE-SW-Privilege = "15",

    після строки: Service-Type = NAS-Prompt-User,

     

    словник можно отримати тут: https://github.com/redBorder/freeradius/blob/master/share/dictionary.zte

  2. 13 часов назад, neom сказал:

    В 2.1 синтаксис поменялся чуток.

    Вот реальный рабочий пример:

     

     

    interface gpon-onu_1/1/4:19
      description "== switch =="
      sn-bind enable sn
      tcont 1 name T1 profile UP-1G
      gemport 1 name G1 tcont 1
      switchport mode trunk vport 1
      service-port 1 vport 1 user-vlan 3 vlan 3 
      service-port 2 vport 1 user-vlan 4 vlan 4

     

    pon-onu-mng gpon-onu_1/1/4:19
      gemport 1 flow 1
      vlan port eth_0/1 mode trunk
      vlan port eth_0/1 vlan 3,4
     

    Спасибо добрый человек.

    я вот тоже нашел еще один вариант, чуток подправил лишь свой конф.

    interface gpon-onu_1/1/3:2
      sn-bind enable sn
      tcont 1 name ABON profile UP-1000Mb
      gemport 1 name ABON-D tcont 1
      switchport mode hybrid vport 1
      service-port 1 vport 1 user-vlan 130 to 1208 transparent

    !

    pon-onu-mng gpon-onu_1/1/3:2
      gemport 1 flow 1
      vlan port eth_0/1 mode trunk
      vlan port eth_0/1 vlan 130-133,222,1208

  3. Ребята подскажите кто, как на новой прошивке (2.1.0) через ону прогнать несколько вланов (tagged) и не распаковывать на ней их.

    Вот так выглядел старый конф:

    interface gpon-onu_1/1/3:2
      sn-bind enable sn
      tcont 1 name ABON profile UP-1000Mb
      gemport 1 name ABON-D unicast tcont 1 dir both
      switchport mode hybrid vport 1
      switchport vlan 130-133,222,1208  tag vport 1

    !

    pon-onu-mng gpon-onu_1/1/3:2
      gemport 1 flow 1
      vlan port eth_0/1 mode trunk
      vlan port eth_0/1 vlan 130-133,222,1208

    ------------

    теперь команда "switchport vlan 130-133,222,1208  tag vport 1" просто не принимается.

  4. Не, как на PON интерфейсах смотреть - я знаю. Все расковырял
    1) на в конфиге включить DDM: ddm enable

    2) дальше просто смотреть статус порта: sh int tg0/1

    TGigaEthernet0/1 is up, line protocol is up
      Ifindex is 9, unique port number is 10
      Description: name-port
      Hardware is 10Giga-FX-SFP, address is xxxx.xxxx.xxxx (bia xxxx.xxxx.xxxx)
      MTU 1500 bytes, BW 10000000 kbit, DLY 10 usec
      Encapsulation ARPA
      Full-duplex,  Auto-Speed(10000Mb/s),  Flow-Control Off
      Transceiver Info:
        SFP,LC,1270nm,10000BASE-FX,SM 20KM
       DDM:YES,vend name:CISCO-FINISAR   
      DDM info:
        TX power:-3.44 dBM, RX power:-8.21 dBM
        SFP temperature:54.54 C,supply voltage :3.42V,Bias Current.:23.12mA
      5 minutes input rate 200757847 bits/sec, 21155 packets/sec
      5 minutes output rate 48303561 bits/sec, 12057 packets/sec
         Received 12415396311 packets, 15804277993225 bytes
         49484444 broadcasts, 6368205 multicasts
         57781 discard, 3 error, 0 PAUSE
         0 align, 3 FCS, 0 symbol
         0 jabber, 0 oversize, 0 undersize
         0 carriersense, 0 collision, 0 fragment
         74183 L3 packets, 0 discards, 0 Header errors
         0 URPF errors
         Transmitted 6072917090 packets, 2303573390712 bytes
         769526 broadcasts, 3267999 multicasts
         1579 discard, 0 error, 0 PAUSE
         0 sqettest, 0 deferred, 0 oversize
         0 single, 0 multiple, 0 excessive, 0 late
         0 L3 forwards

     

×
×
  • Створити нове...