Кратко. Поднимите RADIUS к биллингу, таймеры, failover на второй сервер, проверьте Access-Accept и CoA.
Зачем это смене
Без стабильного AAA даже идеальный GPON бесполезен: сессии не авторизуются.
- Два RADIUS с приоритетом
- Shared secret ротация
- Логи reject причин
Учебный каркас команд
Синтаксис зависит от вендора и релиза. Ниже — идея конфигурации на лабораторных значениях.
radius-server template BILLING
radius-server shared-key cipher <secret>
radius-server authentication 10.20.0.10 1812
radius-server authentication 10.20.0.11 1812
Не переносите community, IP и пароли из примера в прод.
Чеклист после настройки
- 1 Accept на тестовом договоре
- 2 Reject с понятной причиной
- 3 CoA/Disconnect работает по регламенту
Связь с COREON
Зафиксируйте изменение в операционке: устройство, заявка, окно ТО. Афина помогает смотреть симптомы, на железо не пишет.
