Описание и настройка схемы Cisco-ISG-Hotspot

Skip to end of metadata
Go to start of metadata
Вы просматриваете старую версию данной страницы. Смотрите текущую версию. Сравнить с текущим  |   просмотр истории страницы

Описание схемы

1) Абонент получает адрес из сети hotspot по dhcp биллинга, в биллинге абонента с таким адресом ещё нет
2) Абонент пытается авторизоваться по первому пакету, cisco отправляет RADIUS запрос на биллинг
3) Т.к. абонента в биллинге с таким адресом ещё нет, биллинг проверяет не находится ли адрес абонента, указанный в radius запросе, в пуле hotspot адресов. Если адрес из этого пула, биллинг отвечает radius-accept'ом и атрибутом Cisco-Account-Info+=AFWPOL_WIFI_REDIRECT.
4) После этого на Cisco будет поднята сессия с политикой FWPOL_WIFI_REDIRECT. Благодаря ей все запросы в браузере по 80 порту будут перенаправляться на billing_ip:445
5) На странице billing_ip:445 абоненту будет предложено зарегистрироваться или авторизоваться, если абонент уже имеет логин/пароль.
6) После регистрации в биллинге будет создан абонент с указанным номером телефона но без ip адреса
7) После авторизации биллинг добавит абоненту ip адрес в учетную запись, с которого была выполнена авторизация
8) По данной сессии после авторизации уйдет coa запрос на снятие политики FWPOL_WIFI_REDIRECT и абонент получит доступ в интернет в случае, если у него не будет финансовой блокировки.
9) Приходит radius_accouting_update на биллинг и биллинг сохраняет acct_session_id данного абонента у себя в БД. Далее управление может идти как по ip адресу, так и по acct_session_id

Введите метки, чтобы добавить к этой странице:
Please wait 
Ищите метку? просто начните печатать.