在使用iMC UAM/EIA产品的局点,为了实现某些特殊需求,第三方系统可能需要获取iMC UAM/EIA侧的用户上下线信息。针对该需求,iMC UAM/EIA侧专门提供用户上下线通知的功能,即当用户认证上线或下线时将用户信息转发一份给第三方系统。
无。
点击菜单“用户>接入策略管理>业务参数配置 >系统配置> 用户上下线通知参数配置”进入如下配置界面。
说明:
(1) 勾选“启用用户上下线通知”。
(2) 配置第三方接收用户上下线通知报文的服务器IP。
(3) 配置第三方接收用户上下线通知报文服务器端口,和第三方服务器规定的端口一致即可。
(4) 配置第三方接收用户上下线通知报文的服务器的共享密钥,和第三方服务器规定的一致即可。
(5) 上下线通知报文通知报文格式为Radius协议格式的私有报文,上线报文通过Radius code[252]发送,下线报文通过Radius code[253]发送,通知报文内容如下:
1号属性:用户登录帐号名
2号属性:用户姓名
3号属性:用户上线、下线时间(上线通知报文是上线时间,下线通知报文是下线时间)
8号属性:用户IP地址
31号属性:用户MAC地址
(6) iMC UAM/EIA发送用户上线报文的时间:EIA V7之前版本只要收到设备侧的计费开始报文就发给第三方系统,EIA V7(包含V7)及之后版本,收到设备侧的计费开始报文后先判断有没有用户的IP地址,如果有,则立即发送,如果没有,则等第一个计费更新报文再发用户上线报文。
(1) 需求不同,第三方系统需提取的数值可能不同,而iMC UAM/EIA侧的用户上下线报文属性都是接入设备上传的,所以在评估需求的时候一定要评估认证方式。比如:如果第三方系统需要提取认证用户的MAC地址,那么就不能使用三层网页Portal认证,因为三层网页Portal认证场景,设备侧无法携带终端的MAC地址,而如果需要提取认证用户的IP地址,则必须要求接入设备携带终端的IP地址。
(2) iMC UAM/EIA通过UDP报文发送用户上下线报文,如果中间有防火墙设备,请放通报文。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作