编辑: glay | 2019-07-16 |
在本文包括功能的配置、编程的验证在IOS-XE的,编程的验证在Linux内核,验证功能在硬件 (QFP/ESP)方面和从会话初始化关联的调试到完成. ISG核算 ISG记帐功能采集在客户端的整体会话或服务的使用统计数据. 在本例中, ISG核算应用到通过从用户的在RADIUS服务器的RADIUS属性和服务档案应用的数据流 类别互联网(服务). 更多信息可以在下面的链路找到: http://www.cisco.com/c/en/us/td/docs/ios-xml/ios/isg/configuration/xe-3s/isg-xe-3s-book/isg- accounting.html#GUID-1F1E4614-61E3-408D-9E13-A039793DDF0C 拓扑 配置 下面ISG会话和服务帐户配置示例. 本文档中的信息从在特定实验室环境的设备创建.本文档中使用的所有设备最初均采用原始(默认 )配置.如果您的网络实际,请确保您了解所有命令潜在影响 . RADIUS设置 下面使用的RADIUS用户和服务档案定义 ####用户配置文件定义#### PPPoE-Client-1明文密码:= cisco Framed-Protocol=PPP, 服务类型=Framed, 思科帐户INFO += AINTERNET , ####网络服务配置文件定义#### 默认前缀== 互联网 ,认证类型:=请接受 Cisco-AVPair += ip :traffic-class=in组名ACL互联网在 , Cisco-AVPair += ip :traffic-class=in默认丢弃 , Cisco-AVPair += ip :traffic-class=out组名ACL互联网 , Cisco-AVPair += ip :traffic-class=out默认丢弃 , Cisco-AVPair += accounting-list=ACCNT_LIST1 , PPP-Client-1配置 ! 接口GigabitEthernet0/3/0 ?说明说明对BRAS-ASR1K Gi2/3/4 的#ISG ?没有IP地址 ?duplex auto ?speed auto ?全局pppoe enable组?pppoe-client dial-pool-number
2 ! 接口Dialer2 ?说明#静态PPP拨号程序# ?mtu
1492 ?协商的IP地址 ?encapsulation ppp ?dialer pool
2 ?dialer idle-timeout
0 ?dialer persistent ?可适应的ppp mtu ?ppp authentication pap callin ?ppp pap sent-username PPPoE-Client-1密码7 104D000A0618 BRAS-ASR1K配置 ! aaa new-model ! ! aaa组服务器radius RADIUS_AUTH ?服务器192.168.111.9 ?ip radius源接口GigabitEthernet2/0/4.200 ?deadtime
3 ?负载均衡方法最少未清忽略首选的服务器 ! ! aaa authentication login default local aaa authentication ppp default local组RADIUS_AUTH AAA授权网络默认组RADIUS_AUTH本地 AAA授权配置默认组RADIUS_AUTH AAA授权用户服务默认本地组RADIUS_AUTH AAA授权服务测试本地组RADIUS_AUTH aaa accounting延迟开始全部 aaa accounting更新定期21 aaa accounting包括验证配置文件framed-ip-address aaa accounting包括验证配置文件framed-ipv6-prefix aaa accounting包括验证配置文件delegated-ipv6-prefix aaa accounting标志网络作为缺省网关候选开始-结束组RADIUS_AUTH aaa accounting网络ACCNT_LIST1开始-结束组RADIUS_AUTH ! aaa nas port extended ! BBA组pppoe静态PPPoE ?virtual-template