|
|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Oleg S. 2:5020/400 24 Jul 2002 17:10:35 To : Andrey Zimin Subject : Re: Можно ли заставить циску pаботать с двумя pадиусами? -------------------------------------------------------------------------------- "Andrey Zimin" <horgi@mtu.ru> wrote in message news:ahljrh$2r8$1@gavrilo.mtu.ru... > > Вот второе если неправильно, стандартный сервер ответит auth reject и cisco обломит пользователя. > > Другое дело, если сервер нестандартный, и если пользователя нет, то он молчит время, большее timeout, установленном на cisco, > тогда > > да, cisco пойдет ко второму серверу. > угу и заодно переключит _весь_ поток ААА на тот сервер, попутно грохнув пару-тройку рекордов > если об это заранее не подумали... > не NASа это дело разбиратца в какой ДБ юзер лежит, да еще и без внешних признаков на линке. > коли сервер нестандартен - так пусть сам разбирается где у него юзеры. > А в стандартном рилмами или преаутх пользуются. > Так что изначально проблема не в кошке, а в брейне. По поводу auth reject - по-умолчанию NAS шлет 3 пакета серверу, и дальше если нет пользователя идет к следующему в группе. И так каждый раз. Если сервак погиб, то выдеется dead, ( время dead можно задать на NASе) после чего весь поток идет на последующие серваки в группе. Как только первый сервер в группе восстановился (проверка по времени dead), поток идет опять на него. А по поводу того что потери пакетов, дык на радиусе скажи, что ловить не 3 пакета, по умолчанию, а 3 x n, где n - кол-во серверов в группе. Тогда, радиус получит пакеты хоть от 10-го сервака в группе. Пока потерь не наблюдалось. Hу а синхонизация радиус-серверов, по-моему задача тривиальная..... Олег --- ifmail v.2.15dev5 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.cisco/1683934ce1fca.html, оценка из 5, голосов 10
|