Стандартная схема - Mikrotik-simple-ipv6-dual-stack-pppoe

Skip to end of metadata
Go to start of metadata

Описание схемы

Данная схема используется для авторизации по протоколу RADIUS, например с помощью pppoe. Схема работает dual stack'ом, т.е. параллельно используются протоколы ipv4 и ipv6
Алгоритм авторизации и управления абонентом:

1) Абонент вводит логин/пароль и отправляет запрос на авторизацию на микротик
2) Микротик отправляет радиус запрос на биллинг по входящим логину/паролю
3) Если данный абонент есть на биллинге, биллинг отвечает на запрос тремя RADIUS атрибутами:

  • FRAMED-IP-ADDRESS. В данном атрибуте отправляется ipv4 адрес из учетной записи
  • Mikrotik-Address-List:=crb_auth_list. Этот атрибут добавит адрес из поля FRAMED-IP-ADDRESS в crb_auth_list
  • Framed-IPv6-Prefix. В данном атрибуте будет отправляться строка целиком из поля IPv6 в учетной записи.
    Внимание!: В учетной записи абонента в поле IPv6 обязательно должен быть префикс, т.е. ip адрес должен быть примерно следующим:9a02:4400:0:8::/64

4) После авторизации биллинг по coa отправит команды на добавления IPv6 адреса в crb_auth_list.

Далее управление адресами ipv6 и ipv4 будет идти параллельно, для каждого события. После разрыва сессии биллинг отправит команду на удаления ipv6 адреса из crb_auth_list

Подробное описание частей схемы

Введите метки, чтобы добавить к этой странице:
Please wait 
Ищите метку? просто начните печатать.