[cisco-ttl] Virtual-Access interface'leri MRTG ile takip

From: Umut AYDINLIK <uaydinli_at_....>
Date: Wed, 26 Mar 2008 22:47:07 +0200


öncelikle selamlar,  

Merkeze radius authentication ile dialin olarak calisan bölgelerden olusan bir networküm var.MRTG ile hat kullanimlarini historical olarak takip edebilmek istiyorum.Bölgelerde kullanilan cihazlarda snmp ile interface izlemem access rule ve firewall ayarlari nedeniyle mümkün degil.Merkezde dialin olduklari router üzerinden izlemem gerekiyor.  

Sorunum bölgelerim her dialin islemi sonucunca farkli bir virtual access interface üzerinden calismakta.  

Her loginde ayni virtual access interface 'i kullanmalarini saglamam mümkünmüdür?  

Sabit virtual access interface kullandiramazsam merkezden nasil ve hangi örneklere göre mrtg ile izleme yapabilirim.  

Her bir dialin user icin sabit bandwith ve download upload limiti set edebilirmiyim?

(kotali kullanim adsl gibi)  

Merkezde kullandigim temel konfigrasyon satirlari;  

vpdn-group 10

 description ***** azerbaycan -2 *****

 accept-dialin

  protocol l2tp

  virtual-template 2

 terminate-from hostname azerbaycan -2

 local name merkez

 lcp renegotiation on-mismatch

 l2tp tunnel password 0 123456

 l2tp tunnel timeout setup 3600  

interface Virtual-Template2

 description ***** merkez *****

 ip unnumbered FastEthernet0/0

 no peer default ip address

 no keepalive

 ppp authentication chap pap callin public

 ppp authorization public

 ppp ipcp dns 172.172.172.12  

#sh interfaces Vi3.2

Virtual-Access3.2 is up, line protocol is up

  Hardware is Virtual Access interface

  Interface is unnumbered. Using address of FastEthernet0/0 (172.172.172.2)

  MTU 1500 bytes, BW 1000000 Kbit, DLY 100000 usec,

     reliability 255/255, txload 1/255, rxload 1/255

  Encapsulation PPP, LCP Open

  Open: IPCP

  PPPoVPDN vaccess, cloned from Virtual-Template2

  Vaccess status 0x0

  Protocol l2tp, tunnel id 30030, session id 43

  Keepalive not set

     24587 packets input, 2054536 bytes

     14235 packets output, 3117595 bytes

  Last clearing of "show interface" counters never  

Interfaceleri sabitlemek icin radius üzerinde su komutu kullanicilara uyguladim,

CiscoAVPAIR lcp:interface-config=description azerbaycan-2

ancak sadece bir kullanici icin calisti kullanici sayisi 2 ye ciktigi anda kullanicilarim authenticate olamadi.ancak yine authenticate olan kullanicim'i mrtg ile izleyemedim cünkü yine farkli virtual access interfacelerden geldi.  

Fikir ve yardimlarinizi beklemekteyim.

Umut AYDINLIK

[Non-text portions of this message have been removed] Received on Thu Mar 27 2008 - 10:55:43 CET

This archive was generated by hypermail 2.2.0 : Thu Mar 27 2008 - 10:55:46 CET