客户现场是结合第三方的认证服务器做portal结合radius的认证,现场的问题是针对portal在线的用户做限速策略无法生效的情况。
客户表示在portal认证的domain中设置了authorization-attribute car,但是登陆用户的car是inactive状态。
另外,如果配置了authorization-attribute user-profile,但是引用的profile配置了qos策略,用户的User profile也会是inactive状态。
客户现场暂时配置的是在本地domain认证域下配置的car,不是配置下发的user-profile 中的car,具体配置如下:
#
domain XXX
authorization-attribute car inbound cir 64000 pir 96000 outbound cir 96000 pir 128000
accounting quota-out online
session-time include-idle-time
authentication portal radius-scheme XXX
authorization portal radius-scheme XXX
accounting portal radius-scheme XXX
#
无
authorization-attribute car inbound cir 64000 pir 96000 outbound cir 96000 pir 128000 //这个单位是kbps,为1024bps
[H3C]disp portal user username XXX
Inbound CAR: CIR 65536000 bps PIR 98304000 bps (inactive) //会进行从kbps到bps的换算
Outbound CAR: CIR 98304000 bps PIR 131072000 bps (inactive)
因为S6520X产品支持的限速是有粒度限制的,如下,比如CIR 65536000除1000,得65536,不满足下面的粒度要求,65535~1023000里要是10的倍数,所以下发失败。所以调整成 authorization-attribute car inbound cir 62500 pir 93750 outbound cir 93750 pir 125000 后可以下发成功。
PS:
CIR
0~65535
65535~1023000 步长为10,需要是10的倍数。
1023000~10230000 步长为100,需要是100倍数
10230000~102300000 步长为1000,需要是1000倍数
102300000~1023000000 步长为10000,需要是10000倍数。
PIR
1-65535
65536-1312020步长为10,需要是10的倍数。
1312021-13108400
13108401-131072000
131072001-160000000
最大值为160000000。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作