<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Принцип работы ISG</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/132.html</link>
    <description>Добрый день!&lt;br&gt;Разбираюсь с ISG, скачал официальную документацию с циски, возникли некоторые вопросы.&lt;br&gt;В гайде есть такой пример:&lt;br&gt;&#091;code&#093;&lt;br&gt;interface Ethernet0/0&lt;br&gt;service-policy type control RULEA&lt;br&gt;!&lt;br&gt;aaa authentication login TAL LIST group radius&lt;br&gt;aaa authentication login LOCAL local&lt;br&gt;access-list 100 permit ip any any&lt;br&gt;!&lt;br&gt;class-map type traffic match-any all-traffic&lt;br&gt;match access-group input 100&lt;br&gt;match access-group output 100&lt;br&gt;!&lt;br&gt;policy-map type service redirectprofile&lt;br&gt;class type traffic all-traffic&lt;br&gt;redirect to ip 10.0.0.148 port 8080&lt;br&gt;!&lt;br&gt;class-map type control match-all CONDA&lt;br&gt;match source-ip-address 209.165.201.1 255.255.255.0&lt;br&gt;!&lt;br&gt;!&lt;br&gt;class-map type control match-all CONDF&lt;br&gt;match timer TIMERB&lt;br&gt;match authen-status unauthenticated&lt;br&gt;policy-map type control RULEA&lt;br&gt;class type control CONDA event session-start&lt;br&gt;1 authorize aaa list TAL_LIST password cisco identifier source-ip-address&lt;br&gt;2 apply aaa list LOCAL service redirectprofile&lt;br&gt;3 set-timer TIMERB 5 minutes&lt;br&gt;class type control CONDF event timed-policy-expiry&lt;br&gt;</description>

<item>
    <title>Принцип работы ISG (VolanD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/132.html#3</link>
    <pubDate>Thu, 20 Sep 2012 03:07:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; если память мне не изменяет то: &lt;br&gt;&amp;gt;&amp;gt; 2) поскольку  identifier source-ip-address в &lt;br&gt;&amp;gt;&amp;gt; 1 authorize aaa list TAL_LIST password cisco identifier source-ip-address &lt;br&gt;&amp;gt;&amp;gt; и  этим ip subscriber routed &lt;br&gt;&amp;gt;&amp;gt; initiator unclassified ip-address мы говорим что на этом интерфейсе работает ИСГ ну &lt;br&gt;&amp;gt;&amp;gt; и там могут быть разные значения, в зависимости от какая сеть &lt;br&gt;&amp;gt;&amp;gt; и по каким параметрам авторизуем &lt;br&gt;&amp;gt;&amp;gt; 1) да, а если не авторизовался то запускается таймер и прописывается сервис &lt;br&gt;&amp;gt;&amp;gt; service redirectprofile &lt;br&gt;&amp;gt; по поводу прерывания, надо в доках покопаться по event&apos;ам &lt;br&gt;&lt;br&gt;Спасибо Вам за ответ! Да вот в том то и проблема, доков нормальных нет. Есть цисковский мануал по ISG, но там как-то не сильно подробно все описано.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Принцип работы ISG (jied83)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/132.html#2</link>
    <pubDate>Tue, 18 Sep 2012 11:25:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Это я что-то делаю не так или это косяк примера?&lt;br&gt;&amp;gt; если память мне не изменяет то: &lt;br&gt;&amp;gt; 2) поскольку  identifier source-ip-address в &lt;br&gt;&amp;gt; 1 authorize aaa list TAL_LIST password cisco identifier source-ip-address &lt;br&gt;&amp;gt; и  этим ip subscriber routed &lt;br&gt;&amp;gt; initiator unclassified ip-address мы говорим что на этом интерфейсе работает ИСГ ну &lt;br&gt;&amp;gt; и там могут быть разные значения, в зависимости от какая сеть &lt;br&gt;&amp;gt; и по каким параметрам авторизуем &lt;br&gt;&amp;gt; 1) да, а если не авторизовался то запускается таймер и прописывается сервис &lt;br&gt;&amp;gt; service redirectprofile &lt;br&gt;&lt;br&gt;по поводу прерывания, надо в доках покопаться по event&apos;ам&lt;br&gt;</description>
</item>

<item>
    <title>Принцип работы ISG (jied83)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/132.html#1</link>
    <pubDate>Tue, 18 Sep 2012 11:23:47 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; 1)Т.е. получается что если юзер авторизовался, то правила &amp;#8470; 2, 3 не &lt;br&gt;&amp;gt; выполняются, т.е. выполнение действий может прерываться (хотя в описании policy-map просто &lt;br&gt;&amp;gt; говорится, что они выполняются последовательно)? Если так, в каких еще случаях &lt;br&gt;&amp;gt; выполнение действий может прерываться?&lt;br&gt;&amp;gt; 2) Условие: &quot;class type control CONDA event session-start&quot; должно срабатывать при инициализации &lt;br&gt;&amp;gt; сессии со стороны пользователя. У меня подобные условия не срабатывают пока &lt;br&gt;&amp;gt; я на интерфейсе не пропишу: &lt;br&gt;&amp;gt; ip subscriber routed &lt;br&gt;&amp;gt; initiator unclassified ip-address &lt;br&gt;&amp;gt; Это я что-то делаю не так или это косяк примера?&lt;br&gt;&lt;br&gt;если память мне не изменяет то:&lt;br&gt;2) поскольку  identifier source-ip-address в &lt;br&gt;1 authorize aaa list TAL_LIST password cisco identifier source-ip-address &lt;br&gt;&lt;br&gt;и  этим ip subscriber routed &lt;br&gt;initiator unclassified ip-address мы говорим что на этом интерфейсе работает ИСГ ну и там могут быть разные значения, в зависимости от какая сеть и по каким параметрам авторизуем&lt;br&gt;&lt;br&gt;1)</description>
</item>

</channel>
</rss>
