现网是BRAS与城市热点portal认证,用IPOE的方式,有学生和老师,城市热点可以回带有老师或学生标签的报文,我们BRAS可不可以通过标签确定流量来控制访问的资源,怎么实现,有案例吗
(0)
Class、Filter-Id、Vendor-Specific等,这些属性里就包含了“老师”或“学生”的标签信息。Teachers和 Students。Filter-Id = "acl-teacher"。Filter-Id = "acl-student"。Filter-Id是标准RADIUS属性,专门用于指定ACL名称。也可以使用厂商自定义属性(VSA),但 Filter-Id是通用性最好的。# 创建老师ACL,允许访问所有资源(或根据实际需求限制)
acl name acl-teacher advanced
rule 5 permit ip # 允许访问所有IP资源
# 创建学生ACL,限制访问资源
acl name acl-student advanced
rule 5 permit ip destination 10.1.2.0 0.0.0.255 # 允许访问校内资源网段
rule 10 permit ip destination 210.31.1.10 0 # 允许访问图书馆系统
rule 15 deny ip # 禁止访问其他所有资源Filter-Id属性。通常这一步是默认开启的。Access-Accept,其中包含 Filter-Id = "acl-student"。acl-student的ACL。acl-student的检查,他只能访问规则中允许的内网资源,无法访问互联网或其他受限资源。HW-User-Group = "teacher"(华为VSA属性)或类似的自定义属性。teacher和 student。HW-User-Group属性与本地的用户组进行映射。Filter-Id = "permit-all"。Filter-Id = "limit-student",同时可以设置带宽属性,如 H3C-Output-Peak-Rate = 20480(下行20Mbps),H3C-Input-Peak-Rate = 5120(上行5Mbps)。acl name permit-all advanced
rule 5 permit ip
acl name limit-student advanced
rule 5 permit ip destination 10.0.0.0 0.255.255.255 # 允许访问整个校内地址段
rule 10 permit ip destination 123.123.123.123 0 # 允许访问知网IP
rule 15 deny ip # 禁止访问其他互联网display access-user命令查看在线用户的详细信息,确认其应用的ACL和QoS策略是否正确,然后再大规模推广。(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论