Политика доступного интернета для схемы Cisco - ISG

Skip to end of metadata
Go to start of metadata

Настройки конфигурации оборудования.

Добавление политики, разрешающей доступ к определенным ресурсам.

!!! acl какие сайты разрешены для доступного интернета
no ip access-list extended ACL_FREE_INTERNET
ip access-list extended ACL_FREE_INTERNET
  permit ip any 169.54.14.131 0.0.0.0
  permit ip 169.54.14.131 0.0.0.0 any
  permit udp any any eq domain
  permit ip any host 10.91.248.150
  permit ip host 10.91.248.150 any

!!! классификация трафика разрешенного для доступного интернета
class-map type traffic match-any CLS_FREE_INTERNET
 match access-group input name ACL_FREE_INTERNET
 match access-group output name ACL_FREE_INTERNET

!!! сервис для доступа к сайтам доступного интернета
no policy-map type service FWPOL_FREE_INTERNET
policy-map type service FWPOL_FREE_INTERNET
service local
 class type traffic CLS_FREE_INTERNET

В примере указаны ip 169.54.14.131 и 10.91.248.150. Замените их на актуальный список разрешенных ресурсов.

Настройки на биллинге

Для добавления radius атрибута необходимо:

  • перейти в Управление абонентами и тарифами - Оборудование - NAS и выбрать нужный NAS
  • перейти на вкладку radius атрибуты и нажать Добавить
  • в открывшемся меню указать следующие настройки и нажать сохранить

Введите метки, чтобы добавить к этой странице:
Please wait 
Ищите метку? просто начните печатать.