Описание

При RADIUS-аутентификации в атрибутах Called-Station-ID и Calling-Station-ID обычно передаются MAC-адреса устройств (аутентификатора и суппликанта соответственно). Однако в некоторых сценариях в этих полях могут передаваться другие данные. Для обработки таких случаев в NAICE добавлены специальные атрибуты в словари Normalised Radius и INTERNAL_RADIUS в зависимости от типа значений для их последующего использования в логических условиях.

Ниже перечислены обрабатываемые варианты значений, которые могут содержать Station-ID атрибуты, и какие специальные атрибуты формируются на их основе.


MAC:SSID

В беспроводных сетях точка доступа может передавать в Called-Station-ID не только свой MAC-адрес, но и идентификатор SSID (название WIFI сети). Выглядеть это может вот так:

Called-Station-ID = "00:1A:2B:3C:4D:5E:OfficeWiFi"

Это значение в NAICE может быть обработано для получения идентификатора беспроводной сети. Нормализованным атрибутом и его значением в таком случае будет:

Normalised Radius·SSID = "OfficeWiFi"

Этот атрибут можно использовать в условии:

С данным атрибутом можно использовать такие операторы, как:

Так как получаемое значение фактически является строкой, то с аналогичным результатом в условии можно использовать атрибут INTERNAL_RADIUS·Called-Station-String, который описан ниже.


IP-адрес

В других ситуациях в Called-Station-ID и Calling-Station-ID может передаваться IP-адрес, например:

Нормализованным атрибутом и его значением в таком случае будет:

Эти атрибуты можно использовать в условиях:

С этими атрибутами можно использовать такие операторы, как:

Так как получаемое значение фактически является строкой, то с аналогичным результатом в условии можно использовать атрибут INTERNAL_RADIUS·Called-Station-String, который описан ниже.


Текстовые идентификаторы

Помимо самого MAC-адреса, MAC+SSID и IP-адреса в этом атрибуте может содержаться и другая информация. Например, номера телефонов, VLAN, порты, имена пользователя и т.д.

Для таких случаев были добавлены атрибуты

Эти атрибуты заполняются даже когда в Station-id приходит MAC-адрес, MAC+SSID и IP-адрес.

Их можно использовать в условиях:

Есть возможность обработки одного символа MAC-адреса в Calling-Station-String и Called-Station-String:

С этими атрибутами можно использовать такие операторы, как:


Таблица формирования атрибутов

Called-Station-Id

Тип данныхПример значенияНормализованные атрибуты
MAC-адрес00:1A:2B:3C:4D:5EНовых атрибутов не формируется
MAC + SSID00:1A:2B:3C:4D:5E:OfficeWiFiNormalised Radius·SSID = OfficeWiFi
INTERNAL_RADIUS·Called-Station-String = 00:1A:2B:3C:4D:5E:OfficeWiFi
IP-адрес192.168.1.100INTERNAL_RADIUS·Called-Station-IP = 192.168.1.100
INTERNAL_RADIUS·Called-Station-String = 192.168.1.100
Текст/спецформатEmployee-DeviceINTERNAL_RADIUS·Called-Station-String = Employee-Device

Calling-Station-Id

Тип данныхПример значенияНормализованные атрибуты
MAC-адрес00:1A:2B:3C:4D:5EНовых атрибутов не формируется
IP-адрес192.168.1.100INTERNAL_RADIUS·Calling-Station-IP = 192.168.1.100
INTERNAL_RADIUS·Calling-Station-String = 192.168.1.100
VoIP номер79174444339INTERNAL_RADIUS·Calling-Station-String = 79174444339
Текст/спецформатUsername1INTERNAL_RADIUS·Calling-Station-String = Username1