[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:00569] Re: 苦情はどこへ? ( フレッツ ISDN 編)
- To: connect24h@xxxxxxxxxxxxx
- Subject: [connect24h:00569] Re: 苦情はどこへ? ( フレッツ ISDN 編)
- From: Shotaro KASAI <mlrcv-shot@xxxxxxx>
- Date: Wed, 27 Sep 2000 00:41:55 +0900
葛西です。
ちょっと間があいてしまいましたが。
office <office@xxxxxxxxxxx> wrote :
> >認証は、プロバイダの認証サーバがおこなうので、
>
> 以前からNTTにこのあたりのことを尋ねてるのですが、
> まともに答えてもらったことがありません。
>
> 色々な話を総合して推察するに、クライアントマシン(我々のマシン)
> が認証時にお話しているシステムはNTTの設備のようです。
> 認証そのものはプロバイダがしてるようですが。
私も詳しい構成まで知っているわけではないですが、おそらく
「NTTの設備」とはProxy Radiusの類だと思われます。
フレッツだとダイアルアップのアカウントとして、@の後ろのドメイン
部も含めたもの(例:kasai@xxxxxxxxxxxxxxx)を指定しますよね。
Proxy Radiusはこのドメイン部を見てクライアントから来た認証
要求パケットをそれぞれのISPのRadiusに転送します。
なので、形としては
NTT側← |
クライアント<--->RAS<--->Proxy Radius<--->各ISPのRadius
| →ISP側
ということになると思います。
おそらくProxy Radiusも冗長構成になっているでしょうが、
ユーザーからの認証要求は必ずProxyを通る必要があるので
これが落ちると接続が出来なくなります。
# 今回の障害がProxyによるものかは分かりません。
---
Shotaro KASAI (葛西 將太郎)
shot@xxxxxxx