|
|
[cisco-ttl] Virtual-Access interface'leri MRTG ile takip
From: Umut AYDINLIK <uaydinli_at_....>
Date: Wed, 26 Mar 2008 22:47:07 +0200
Merkeze radius authentication ile dialin olarak calisan bölgelerden olusan bir networküm var.MRTG ile hat kullanimlarini historical olarak takip edebilmek istiyorum.Bölgelerde kullanilan cihazlarda snmp ile interface izlemem access rule ve firewall ayarlari nedeniyle mümkün degil.Merkezde dialin olduklari router üzerinden izlemem gerekiyor. Sorunum bölgelerim her dialin islemi sonucunca farkli bir virtual access interface üzerinden calismakta. Her loginde ayni virtual access interface 'i kullanmalarini saglamam mümkünmüdür? Sabit virtual access interface kullandiramazsam merkezden nasil ve hangi örneklere göre mrtg ile izleme yapabilirim. Her bir dialin user icin sabit bandwith ve download upload limiti set edebilirmiyim? (kotali kullanim adsl gibi) Merkezde kullandigim temel konfigrasyon satirlari; vpdn-group 10 description ***** azerbaycan -2 ***** accept-dialin protocol l2tp virtual-template 2 terminate-from hostname azerbaycan -2 local name merkez lcp renegotiation on-mismatch l2tp tunnel password 0 123456 l2tp tunnel timeout setup 3600 interface Virtual-Template2 description ***** merkez ***** ip unnumbered FastEthernet0/0 no peer default ip address no keepalive ppp authentication chap pap callin public ppp authorization public ppp ipcp dns 172.172.172.12 #sh interfaces Vi3.2 Virtual-Access3.2 is up, line protocol is up Hardware is Virtual Access interface Interface is unnumbered. Using address of FastEthernet0/0 (172.172.172.2) MTU 1500 bytes, BW 1000000 Kbit, DLY 100000 usec, reliability 255/255, txload 1/255, rxload 1/255 Encapsulation PPP, LCP Open Open: IPCP PPPoVPDN vaccess, cloned from Virtual-Template2 Vaccess status 0x0 Protocol l2tp, tunnel id 30030, session id 43 Keepalive not set 24587 packets input, 2054536 bytes 14235 packets output, 3117595 bytes Last clearing of "show interface" counters never Interfaceleri sabitlemek icin radius üzerinde su komutu kullanicilara uyguladim, CiscoAVPAIR lcp:interface-config=description azerbaycan-2 ancak sadece bir kullanici icin calisti kullanici sayisi 2 ye ciktigi anda kullanicilarim authenticate olamadi.ancak yine authenticate olan kullanicim'i mrtg ile izleyemedim cünkü yine farkli virtual access interfacelerden geldi. Fikir ve yardimlarinizi beklemekteyim. Umut AYDINLIK [Non-text portions of this message have been removed] Received on Thu Mar 27 2008 - 10:55:43 CET This archive was generated by hypermail 2.2.0 : Thu Mar 27 2008 - 10:55:46 CET |