بدون اين دستور هم كه Dial-up اي ها DNS ميگيرن. پس فايدش چيه؟
Printable View
بدون اين دستور هم كه Dial-up اي ها DNS ميگيرن. پس فايدش چيه؟
فايدش اينه كه مي توني DNS دلخواه خودت رو به زور به خورد بد بخت ها بدي. البته براي اين كار ما زياد كاربرد نداره
[QUOTE=mehran215]سلام براي اينكه بتونم به يك كاربر در Nttac Plus يك Static IP بدم !!!!
در AS5300 از tacacs و هم از raduis استفاده كردم ولي نتونستن static ip به هيچ كاربري بدم ؟؟
يه راهنمايي كنيد !!!!!![/QUOTE]
سلام
احتمالا authorization رو روترت فعال نيست. بايد فعالش كني
[QUOTE=highimagination]سلام
احتمالا authorization رو روترت فعال نيست. بايد فعالش كني[/QUOTE]
سلام authorization رو چطور بايد فعال كنم ؟؟؟
با اين دستور:
aaa authorization network default group radius
[QUOTE=highimagination]سلام
احتمالا authorization رو روترت فعال نيست. بايد فعالش كني[/QUOTE]
نه اصلا به هم ربطي ندارن
قبلا راجع بهش بحث شده
بگرد پيدا مي كني
سلام
چرا مربوطه...
اينم reference اون:
[url]http://www.cisco.com/en/US/tech/tk713/tk507/technologies_configuration_example09186a0080093c79.shtm[/url]
l
aaa authentication login consoleport none
aaa authentication ppp default if-needed tacacs
aaa authorization network tacacs <-- needed for static IP address assignment.
!
البته تو help nttac هم يادمه نوشته بود
best regards
[QUOTE=highimagination]سلام
چرا مربوطه...
اينم reference اون:
[url]http://www.cisco.com/en/US/tech/tk713/tk507/technologies_configuration_example09186a0080093c79.shtm[/url]
l
aaa authentication login consoleport none
aaa authentication ppp default if-needed tacacs
aaa authorization network tacacs <-- needed for static IP address assignment.
!
البته تو help nttac هم يادمه نوشته بود
best regards[/QUOTE]
سلام
آقا دست درد نكنه.
اگه بصورت
aaa authorization network default if-authenticated
باشه نمتوني IP ثابت به كاربر بدي.
حتما بايد بصورت
aaa authorization network default group tacacs+
باشه.
آقا اصلا به Authenticatin Method ربط نداره اگه هم ربط داشته باشه بايد Radius تنظيم كني.
من الان رو Radius از طريق Nttac دارم IP valid مي دم.
چطور ميشه gateway يك كاربر يا يك گروه رو در NTTAC تغيير داد. با استفاده از TACACS !!!!!
اين کار در Access Server انجام ميگيره نه در Accounting.
در ضمن ديدم حرف از TACACS است، گفتم توجهتون رو به اين مسئله جلب کنم که TACACS برای ارتباط بين Router و Accounting گزينه مناسبی نيست و به شدت شما رو دچار مشکل ميکنه.
سعی کنيد از Radius استفاده کنيد.
ان الله يحب الريديوس!
[QUOTE=mehran215]چطور ميشه gateway يك كاربر يا يك گروه رو در NTTAC تغيير داد. با استفاده از TACACS !!!!![/QUOTE]
با تعريف كردن آي پي هاي جدا از آي پي هاي اكسس سرو و گذاشتن اكسس ليست و IP policy داخل اكسس سرور
من اين كار و كردم ولي سعي كنين زياد از اين كار ها با اكسس سرور هاي مثل 5300 و سري 3600 نكنين چون زود روتينگ بهم مي ريزه و مجبور به ريستارت ميشين.
سلام .
آقا يه مشكل رو ديسكانت روي ISDN دارم !!!!
كاربرام با ISDN به AS5300 وصل ميشن و 64كيلو كانكت ميكنن. فقط يه مشكل هستش NTTAC نميتونه زمانيكه اعتبارشون تموم شد ديسكانت كنه !!!!
شما احتمالا SNMP رو تنظيم نکردی (RW) و يا اينکه تنظيمات NTTacPlus ات مشکل داره.
[QUOTE=koorosh]شما احتمالا SNMP رو تنظيم نکردی (RW) و يا اينکه تنظيمات NTTacPlus ات مشکل داره.[/QUOTE]
سلام
SNMP روي RW هستش . روي كاربراي عادي كه با خط معمولي با مودم كانكت ميكنند هيچ مشكلي نيست خيلي راحت ديسكانت ميكنه و لي فقط روي كاربراي خطوط ISDN مشكل دارم.