Стандартная схема Cisco-ISG-Hotspot

Ключ
Эта строка удалена.
Это слово было удалено. Это слово было добавлено.
Эта строка добавлена.

Изменения (10)

просмотр истории страницы
h2. Описание и настройка схемы

1) # Абонент получает адрес из сети hotspot по dhcp биллинга, в биллинге абонента с таким адресом ещё нет
2) # Абонент пытается авторизоваться по первому пакету, cisco отправляет RADIUS запрос на биллинг
3) # Т.к. абонента в биллинге с таким адресом ещё нет, биллинг проверяет не находится ли адрес абонента, указанный в radius запросе, в пуле hotspot адресов. Если адрес из этого пула, биллинг отвечает *radius-accept'ом* и атрибутом *Cisco-Account-Info+=AFWPOL_WIFI_REDIRECT*.
4) # После этого на Cisco будет поднята сессия с политикой *FWPOL_WIFI_REDIRECT*. Благодаря ей все запросы в браузере по 80 порту будут перенаправляться на *billing_ip:445*
5) # На странице *billing_ip:445* абоненту будет предложено зарегистрироваться или авторизоваться, если абонент уже имеет логин/пароль.
6) # После *регистрации* в биллинге будет создан абонент с указанным номером телефона но без ip адреса
7) # После *авторизации* биллинг добавит абоненту ip адрес в учетную запись, с которого была выполнена авторизация
8) # По данной сессии после авторизации уйдет coa запрос на снятие политики *FWPOL_WIFI_REDIRECT* и абонент получит доступ в интернет в случае, если у него не будет финансовой блокировки.
9) # Приходит radius_accouting_update на биллинг и биллинг сохраняет acct_session_id данного абонента у себя в БД. Далее управление может идти как по ip адресу, так и по acct_session_id

h3. Настройка
h2. Подробное описание частей схемы

{pagetree:root=Стандартная схема - Cisco-ISG-Hotspot}