[GTER] RES: Associação entre porta e IP em DSLAM
Toledo, Luis Carlos
lscrlstld at gmail.com
Sat Sep 27 17:59:37 -03 2008
Falando de forma genérica:
> Como cada porta no DSLAM está associada a um usuário, vocês
> vêem algum problema em, em vez de utilizar um usuário/senha
> para associar o assinante do serviço a um IP (por questões
> legais), for utilizado somente os atributos NAS-Port e
> Client-IP-Address repassados ao RADIUS, sendo que o username
> estaria vazio?
Depende do servidor radius q vc esteja usando, no freeradius
por exemplo você pode utilizar outros atributos vindos do NAS
para realizar a autenticação, bastando dar um "Accept" devolta.
Ou simplesmente dando um Accept baseando-se no endereço do
NAS (DSLAM).
> O único problema que eu vejo é que, se o usuário mudar de
> porta por algum motivo, teria que ser mantido um registro de
> quando que isso ocorreu para poder fazer a associação correta
> com o assinante.
Se você tem controle total do meio físico que permite abrir
mão da autenticação, tanto faz a porta que o usuario está.
Principalmente se o DSLAM "toma conta do resto" após o
aceite da autenticação.
> Faço essa pergunta porque me parece que a autenticação com
> login é redundante, já que a própria porta identifica o
> usuário, no caso de uma conexão ADSL.
Voce deve atentar aos atribuitos q vc estará devolvendo,
por exemplo se vc informa o IP via radius e não DHCP via
DSLAM.
More information about the gter
mailing list