[GTER] RES: Associação entre porta e IP em DSLAM

Toledo, Luis Carlos lscrlstld at gmail.com
Sat Sep 27 17:59:37 -03 2008


Falando de forma genérica:
 
> Como cada porta no DSLAM está associada a um usuário,  vocês 
> vêem algum problema em, em vez de utilizar um usuário/senha 
> para associar o assinante do serviço a um IP (por questões 
> legais), for utilizado somente os atributos NAS-Port e 
> Client-IP-Address repassados ao RADIUS, sendo que o username 
> estaria vazio?

Depende do servidor radius q vc esteja usando, no freeradius
por exemplo você pode utilizar outros atributos vindos do NAS
para realizar a autenticação, bastando dar um "Accept" devolta. 
Ou simplesmente dando um Accept baseando-se no endereço do
NAS (DSLAM).

> O único problema que eu vejo é que, se o usuário mudar de 
> porta por algum motivo, teria que ser mantido um registro de 
> quando que isso ocorreu para poder fazer a associação correta 
> com o assinante.

Se você tem controle total do meio físico que permite abrir
mão da autenticação, tanto faz a porta que o usuario está.
Principalmente se o DSLAM "toma conta do resto" após o
aceite da autenticação.

> Faço essa pergunta porque me parece que a autenticação com 
> login é redundante, já que a própria porta identifica o 
> usuário, no caso de uma conexão ADSL.

Voce deve atentar aos atribuitos q vc estará devolvendo,
por exemplo se vc informa o IP via radius e não DHCP via
DSLAM. 




More information about the gter mailing list