Подскажите, как удержать subscriber'ов на ASR1K, если он теряет связь с Radius accounting, то все авторизованные и работающие subscriber'ы начинают отключаться по таймауту.
Код:
aaa new-model
!
!
aaa group server radius IPoE-radius-billing
server name RASERV-3-IPOE
ip vrf forwarding Mgmt-intf
ip radius source-interface GigabitEthernet0
attribute nas-port format d
!
radius server RASERV-3-IPOE
address ipv4 IP auth-port 1817 acct-port 1818
timeout 10
retransmit 5
key 7 KEY
!
в доках для asr5k нашел нечто:
Цитата:
As a sidenote, there are configurables that allow for users to have access even if authentication and accounting fail due to timeouts to all servers, though a commercial deployment would not likely implement this:
radius allow [accounting] authentication-down
но не могу у себя найти аналог.
так же нашел class control, но не уверен, что это для нужной мне задачи:
Код:
class type control always event radius-timeout