Como configurar uma configuração simples do Cisco ISG para controlar o acesso à Internet

1

Primeiro, aqui está minha configuração até agora. link

Eu passei por alguns guias on-line e o manual do 15.2s e o manual do xe3 para o ISG (gateway de serviços inteligentes) da Cisco e entendo o que eu quero obter usando-o, mas não posso para a vida de mim descobrir o que realmente se aplica ao roteador.

Internet <----GE0/1----> 7206VXR <----GE0/3----> Clients
                            |
                            |
                        freeRADIUS

A idéia é que a conexão de internet vem através do GE0 / 1 e os clientes usarão o pppoe para conectar via layer2 ao GE0 / 3 usando um Virtual-Template1 para seu material pppoe e aaa via radius com freeRADIUS. Isso tudo funciona. Mas agora eu quero fazer com que, a menos que a conexão pppoe esteja conectada e conectada com sucesso, os clientes ainda terão acesso à rede da camada 3, mas somente a 10.0.1.2. Quando eles se conectarem com sucesso e fizerem login, eles permitirão a internet com a camada 3.

Agora, eles obtêm um IP do servidor DHCP em execução no roteador e os conecta à Internet. Eu quero modificar isso para que o ISG não apenas influencie o endereço que eles recebem, mas apenas permita que eles acessem o endereço 10.0.1.2 até que eles efetuem login usando a conexão pppoe.

Alguma ideia? Alguém já configurou isso antes?

    
por lukeismighty 29.04.2015 / 20:49

0 respostas