Para integrar seu concentrador HUAWEI acesse a aba:
Preencha os dados obrigatórios para a comunicação:
Observação: É necessário que o Usuário tenha permissão total para realizar as configurações
Siga para a aba "Configuração Aviso e Bloqueio" para configurar as redes de bloqueio, aviso de atraso, aguardando assinatura e bloqueio de IPV6.
Observação: Caso não deseje utilizar alguma regra, basta marcar como "Não".
Regra de bloqueio para IPV6 deve ser ativada apenas se o IPV6 for delegado aos clientes.
Na aba "Configurações Radius" apenas preencha o SRC. ADDRESS, GRUPO RADIUS e DOMÍNIO.
Observação: Caso necessário, poderá alterar a senha radius, nome do grupo radius e domínio. Se a comunicação entre o Sistema e o HUAWEI por TUNNEL VPN, informe o IP de VPN do Sistema no campo "IP Radius VPN".
Na aba "Serviços" informe a porta SSH obrigatória para comunicação.
Após preencher todos os dados, clique no botão "Salvar" para gravar os dados inseridos e caso o Sistema tenha comunicação com o concentrador, serão realizadas as seguintes configurações:
# --- "ADICIONA O GRUPO RADIUS" --- #-
radius-server group "radius_nome"
radius-server shared-key "Senha"
radius-server authentication "ip_sistema" source ip-address "ip_origem" shared-key "senha_radius" 1812 weight 0
radius-server accounting "ip_sistema" source ip-address "ip_origem" shared-key "senha_radius" 1813 weight 0
radius-server nas-ip-address "ip_origem"
radius-server attribute translate
radius-server user-name original
radius-server user-name trust-server-request
radius-attribute include HW-Auth-Type
radius-attribute include Reply-Message coa-nak
radius-attribute include edsg-service-name accounting-request
radius-attribute include Event-Timestamp accounting-on accounting-off
radius-attribute translate extend HW-Auth-Type vendor-specific 2011 109 access-request account
radius-attribute assign hw-mng-ipv6 pppoe motm
radius-attribute case-sensitive qos-profile-name
radius-attribute qos-profile no-exist-policy offline
radius-attribute apply user-name match user-type ipoe
radius-attribute apply framed-ipv6-pool match pool-type
radius-attribute service-type value outbound user-type ipoe
radius-attribute hw-user-password simple coa-request
radius-attribute disable cisco-avpair receive
quit
# --- "ADICIONA AUTORIZAÇÃO POR COA" --- #
radius-server authorization "ip_sistema" destination-port 3799 shared-key-cipher "senha_radius" server-group "nome_grupo_radius"
# --- "ADICIONA O DOMAIN" --- #
aaa
domain "nome_domain"
authentication-scheme "radius_nome"
accounting-scheme "radius_nome"
radius-server group "radius_nome"
accounting-start-delay 10 online user-type ppp ipoe static
user-basic-service-ip-type ipv4
accounting dual-stack identical
quit
quit
# --- "ADICIONA O AUTHENTICATION-SCHEME" --- #
authentication-scheme ixcprovedor
authentication-mode radius local
# --- "ADICIONA O ACCOUNTING-SCHEME" --- #
accounting-scheme ixcprovedor
accounting interim interval 20 traffic hash
accounting send-update
accounting start-fail online
quit
# --- "ADICIONA A POOL DE AVISO DE ATRASO" --- #
ip pool pool_aviso_atraso bas local
gateway "gateway"
section 0 "inicio" "fim"
lease 0 12 0
quit
# --- "ADICIONA A POOL DE BLOQUEIO" --- #
ip pool pool_bloqueio bas local
gateway "gateway"
section 0 "inicio" "fim"
lease 0 12 0
quit
# --- "ADICIONA A POOL DE ASSINATURA" --- #
ip pool pool_aguardando_assinatura bas local
gateway "gateway"
section 0 "inicio" "fim"
lease 0 12 0
quit
# --- "ADICIONA A POOL DE BLOQUEIO IPV6" ---#
ipv6 prefix pre-pool_aviso_bloqueio_ipv6 delegation
prefix 2001:DB8:3003:2::/48
#
ipv6 pool pool_aviso_bloqueio_ipv6 bas delegation
prefix pre-pool_aviso_bloqueio_ipv6
SALVA CONFIG