Page 1 of 2 12 LastLast
Results 1 to 10 of 14

Thread: Hỏi về modem

  1. #1
    Neo Guest

    Default Hỏi về modem

    Chào các bạn, một bạn mail cho mình hỏi về modem, nội dung như sau:

    -------------------------------
    Anh cho em hoi, hom em cai thu cai modem (telnet) cua port async 7 thi no bao loi :

    Connection refused by remote host. Nghia la no bi lam sao ha anh va anh chi em cach lam, co the port nay bi loi khong anh. Khi em dua modem nay qua port khac thi no khong bi. Va em hoi anh co cach nao tren router ma minh chi cho phep User do duoc quay vao voi so dien thoai ma minh dinh truoc cho ho vi du : So ket noi vao Server la 8954596 minh cho cho phep cac so vao la : 8441699, 8229920...
    --------------------------------

    Các bạn giúp mình giải đáp thắc mắc này ha.

    Cám ơn,

  2. #2
    rip Guest

    Default Re: Hỏi về modem

    Chào bạn
    Tính năng hạn chế số điện thoại truy nhập mà bạn hỏi có trong phần mềm Cisco Secure ACS 3.0 của Cisco (authorization). Khi đó tổng đài PBX phải hỗ trợ để gửi thông tin về CallerID tới Access Server. Phần mềm ACS khi có được thông tin này do Access Server gửi đến sẽ quyết định user đó được phép truy nhập hay không (bằng cách gửi trả gói tin Access-Accept hoặc Access-Reject)

    Tất nhiên bạn có thể không dùng ACS mà có thể tự viết lấy chương trình để thực hiện tính năng này (phần core của chương trình viết theo chuẩn Radius)
    Một số khuôn dạng gói tin cơ bản trong chuẩn này là:
    Access-Request
    Access-Accept (dùng cho xác thực)
    Access-Reject

    Accounting-Request ..... -> Tính cước
    .............
    Hy vọng được trao đổi thêm !

  3. #3
    Join Date
    May 2003
    Location
    Đà Nẵng
    Posts
    119

    Default

    Chào Rip !

    Bạn đã sử dụng qua phần mềm ACS này chưa ..Có document nào nói kỹ về phần mềm này không , hay là phải đọc help .

  4. #4
    rip Guest

    Default Re: Hỏi về modem

    Chào PPP !
    Phần mềm ACS sử dụng rất đơn giản, quản lý qua giao diện Web. Một số tính năng khác của phần mềm này là quản lý thời điểm user được phép truy cập, đưa ra các bản ghi CDR phục vụ cho việc tính cước.v.v..

    Về document thì có một tài liệu pdf của Cisco (khoảng 10MB) hướng dẫn sử dụng phần mềm này.

  5. #5
    Neo Guest

    Default

    Cảm ơn anh rip,

    Em cũng dùng qua ACS rồi nhưng không thấy tính năng này ở đâu hết.

    Mọi người có thể chỉ dẫn cụ thể hơn một chút không?

    Cám ơn,

  6. #6

    Default

    ban muon document ve ACS, pls lien lac voi minh nha.
    Email: vuongvanluong@vnpro.org
    VnPro - The way to get knowledge

  7. #7
    Join Date
    May 2003
    Location
    Đà Nẵng
    Posts
    119

    Default

    Trên ACS có cung cấp một tính năng authentication theo giao thức ppp . Trên router ta có thể dùng lệnh

    aaa authentication ppp default group tarcacs

    để nhận thực user qua đường dial , sử dụng giao thức ppp . Tuy nhiên ta chỉ có thể giới hạn username và password của user . Nếu user từ một số điện thoại khác với cùng một username và passwd vẫn có thể truy cập vào .

    Vậy phần mềm ACS có khả năng giới hạn user bằng số điện thoại không . Có một phần mềm khác cung cấp tính năng này không . Mình biết chắc là có vì một số ISP VN đã làm việc này . Xin vui lòng chỉ dẫn .
    Thanks

  8. #8
    R3 Guest

    Default Re: Hỏi về modem

    Quote Originally Posted by Neo
    ]
    co cach nao tren router ma minh chi cho phep User do duoc quay vao voi so dien thoai ma minh dinh truoc cho ho vi du : So ket noi vao Server la 8954596 minh cho cho phep cac so vao la : 8441699, 8229920...

    Mình nghĩ tính năng ngăn một số điện thoại nào đó truy cập vào router là không thể thực hiện được bằng ACS hay router IOS (nếu không có sự can thiệp của tổng đài) bởi vì:

    - Hiện tại nếu bạn kết nối dùng 1 router làm Access Server và quay số thông thường thì không thể ngăn chặn số gọi tới nếu chưa đăng ký với bưu điện dịch vụ hiển thị số gọi tới.
    - Nếu đã đăng ký dịch vụ hiển thị số gọi tới thì khách hàng phải gắn thêm thiết bị hiển thị để đọc được số gọi tới - số gọi tới được tổng đài gởi theo tín hiệu trong băng (?hình như là tín hiệu FSK?) tức là không theo dạng các gói nên router không thể biết được số chủ gọi.

    Do đó theo mình cách ngăn chặn số điện thoại là không khả thi. Mình đề xuất phương án khác là:
    - đối với từng username đặt IP cứng luôn khi quay số vào Access Server, Access Server chỉ cho phép IP ứng với user đó truy cập: Cách này không hiệu quả nếu một người tìm ra được user và IP thì có thể quay số ở bất cứ đâu (nếu biết pass).
    - gán quyền truy cập cho từng user ở các thời điểm xác định: cách này có thể thực hiện bằng ACS, hạn chế cũng như ở trên nếu biết pass và user và thời gian truy cập thì có thể và Access Server.

    Tóm lại, không có phương án bảo mật tối ưu tùy vào tình huống mà sử dụng phương án thích hợp.

    Mong các bạn trao đổi thêm.


    --------------------------------------------------
    to vvluong bạn có thể mail cho mình tài liệu ACS không r3sonal@yahoo.com
    Xin cảm ơn trước.

  9. #9
    Join Date
    May 2003
    Location
    Đà Nẵng
    Posts
    119

    Default

    To R3 :

    Tín hiệu từ tổng đài gửi tới là FSK . Vì nếu là PSK hay ASK thì lại làm phức tạp thêm bộ giải mã . Mình đồng ý với ý kiến của R3 là tuỳ từng tình huống mà ta chọn phương pháp bảo mật khác nhau . Nhưng tình huống mình đặt ra là phải ngăn chặn user bằng số điện thoại vì dữ liệu cần được bảo mật có tính quan trọng rất cao . À này , R3 nghiên cứu ACS , có gì hay thì post lên cho anh em học hỏi nhé .

    Mong được trao đổi .

  10. #10
    Join Date
    Jul 2003
    Location
    Hồ Chí Minh
    Posts
    469

    Default

    Có ai giới thiệu dùm e đôi chút về :
    -chatscript và ý nghĩa của các loại modem
    -default init string của các loại modem
    Cảm ơn đã giúp đỡ
    Mến
    Vietnamese Professionals (VnPro)
    Tel: +84 8 5124257 - 5125314
    Fax: +84 8 5124314
    149/1D Ung Văn Khiêm, P25, Q. Bình Thạnh
    Tp.Ho Chi Minh
    http://www.chuyenviet.com

    VnPro - The way to get knowledge

Page 1 of 2 12 LastLast

Similar Threads

  1. Replies: 17
    Last Post: 09-06-2009, 01:45 PM
  2. Replies: 28
    Last Post: 07-10-2007, 12:21 AM
  3. Replies: 12
    Last Post: 13-03-2006, 03:08 PM
  4. cấu hình cổng Auxilary để kết nối modem - lab se
    By dangquangminh in forum ICND 2 - WAN
    Replies: 11
    Last Post: 19-03-2004, 09:41 PM
  5. Replies: 24
    Last Post: 21-02-2004, 08:38 PM

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
 
   TRUNG TÂM TIN HỌC VNPRO
149/1D Ung Văn Khiêm, P. 25, Q.Bình Thạnh
Phone:(08) 35124257
Fax: (08) 35124314
Email: vnpro@vnpro.org
Powered by vBulletin Version 4.2.1
Copyright 2000 - 2011, Jelsoft Enterprises Ltd.
License owned by : VietProfessional Co.,Ltd
 

Ve may bay |Ve may bay gia re |Ve may bay di Ha Noi |Ve may bay di Nha Trang |Ve may bay di Da Nang |Ve may bay di Da Lat |Ve may bay di Vinh |Ve may bay di Hue |Ve may bay di Con Dao |Ve may bay di TP HCM |Air Asia |Tiger Airways |Vietnam Airlines |Lion Air |Aeroflot |Jetstar |Vietjet Air |Asiana |Delta Airlines |Singapore Airlines |Thai Airways |quantas |Turkish Airlines |China Southern Airlines |Air China |Ve may bay gia re |Ve may bay di Anh |Ve may bay di Canada |Ve may bay di Ha Lan |Ve may bay di Han Quoc |Ve may bay di Hong Kong |Ve may bay di Y |Ve may bay di Italia |Ve may bay di Malaysia |Ve may bay di Nga |Ve may bay di Phap |Ve may bay di Philippines |Ve may bay di Singapore |Ve may bay di Thai Lan |Ve may bay di Trung Quoc |Ve may bay di Uc |Ve may bay di Ukraina |Ve may bay di Duc |Ve may bay di My |Ve may bay di My