Cisco Cisco Packet Data Gateway (PDG) Guia De Resolução De Problemas

Página de 338
ASN Gateway Simple IP Configuration Examples   
▀  Simple IP Support with Single Source and Destination Context 
 
▄  Cisco ASR 5000 Series Access Service Network Gateway Administration Guide 
OL-22953-01   
Required 
Information
 
Description
 
RADIUS 
Accounting server 
IP Address: 
Specifies the IP address of the RADIUS accounting server that the source context communicates with to 
provide subscriber accounting functions. 
Define an address for each configured RADIUS server. 
RADIUS accounting servers are configured within the source context. Multiple servers can be configured 
and each assigned a priority. 
Shared Secret: 
The shared secret is a string between 1 and 15 characters (alpha and/or numeric) that specifies the key that 
is exchanged between the RADIUS accounting server and the source context. 
Define a shared secret for each configured RADIUS server. 
UDP Port Number: 
Specifies the port used by the source context and the RADIUS Accounting server for communications. The 
UDP port number is an integer between 1 and 65535. The default value is 1813. 
RADIUS attribute 
NAS Identifier 
Specifies the name by which the source context will be identified in the Access-Request message(s) it sends 
to the RADIUS server. The name must be between 1 and 32 alpha and/or numeric characters and is case 
sensitive. 
RADIUS NAS IP 
address 
Specifies the IP address of the source context’s AAA interface. A secondary IP address interface can 
optionally be configured. 
 
 
System-Level AAA Configuration 
The following table lists the information required to configure the system-level AAA parameters. 
Table 23.  Required Information for System-Level AAA Configuration 
Required 
Information
 
Description
 
Subscriber 
default domain 
name 
Specifies the name of a context that can provide AAA functions in the event that the domain-part of the 
username is missing or poorly formed. 
This parameter is applied to all subscribers if their domain can not be determined from their username 
regardless of what domain they are trying to access. 
NOTE: The default domain name can be the same as the source context. 
Subscriber 
Last-resort 
context 
Specifies the name of a context that provides AAA functions in the event that the domain-part of the username 
is present but does not match the name of a configured destination context. 
This parameter is applied to all subscribers if their specified domain does not match a configured destination 
context, regardless of what domain they are accessing. 
NOTE: The last-resort context name can be the same as the source context.