redius和oracle怎么配置,求个 交换机radius 详细配置案例
配置采用RADIUS协议进行认证和计费示例
组网需求
如图1所示,用户通过SwitchA访问网络,用户同处于huawei域。SwitchB作为目的网络接入服务器。用户首先需要穿越SwitchA和SwitchB所在的网络,然后通过服务器的远端认证才能通过SwitchB访问目的网络。在SwitchB上的远端认证方式如下:
SwitchB对接入用户先用RADIUS服务器进行认证,如果认证没有响应,再使用本地认证。
RADIUS服务器129.7.66.66/24作为主用认证服务器和计费服务器,RADIUS服务器129.7.66.67/24作为备用认证服务器和计费服务器,认证端口号缺省为1812,计费端口号缺省为1813。
图1 采用RADIUS协议对用户进行认证和计费组网图
配置思路
用如下的思路配置采用RADIUS协议对用户进行认证和计费。
配置RADIUS服务器模板。
配置认证方案、计费方案。
在域下应用RADIUS服务器模板、认证方案和计费方案。
说明:
以下配置均在SwitchB上进行。
操作步骤
配置RADIUS服务器模板
# 配置RADIUS服务器模板shiva。
system-view
[HUAWEI] radius-server template shiva# 配置RADIUS主用认证服务器和计费服务器的IP地址、端口。
[HUAWEI-radius-shiva] radius-server authentication 129.7.66.66 1812 weight 80
[HUAWEI-radius-shiva] radius-server accounting 129.7.66.66 1813 weight 80# 配置RADIUS备用认证服务器和计费服务器的IP地址、端口。
[HUAWEI-radius-shiva] radius-server authentication 129.7.66.67 1812 weight 40
[HUAWEI-radius-shiva] radius-server accounting 129.7.66.67 1813 weight 40# 配置RADIUS服务器密钥、重传次数,以及设备向RADIUS服务器发送的报文中的用户名不包含域名。
[HUAWEI-radius-shiva] radius-server shared-key cipher hello
[HUAWEI-radius-shiva] radius-server retransmit 2
[HUAWEI-radius-shiva] undo radius-server user-name domain-included
[HUAWEI-radius-shiva] quit
配置认证方案、计费方案
# 配置认证方案auth,。
[HUAWEI] aaa
[HUAWEI-aaa] authentication-scheme auth
[HUAWEI-aaa-authen-auth] authentication-mode radius local
[HUAWEI-aaa-authen-auth] quit# 配置计费方案abc,计费模式为RADIUS,并配置当开始计费失败时,允许用户上线。
[HUAWEI-aaa] accounting-scheme abc
[HUAWEI-aaa-accounting-abc] accounting-mode radius
[HUAWEI-aaa-accounting-abc] accounting start-fail online
[HUAWEI-aaa-accounting-abc] quit
配置huawei域,在域下应用认证方案auth、计费方案abc、RADIUS模板shiva
[HUAWEI-aaa] domain huawei
[HUAWEI-aaa-domain-huawei] authentication-scheme auth
[HUAWEI-aaa-domain-huawei] accounting-scheme abc
[HUAWEI-aaa-domain-huawei] radius-server shiva
[HUAWEI-aaa-domain-huawei] quit
[HUAWEI-aaa] quit
[HUAWEI] quit 说明:
在huawei域配置完成后,用户进行接入认证时,以格式“user@huawei”输入用户名即可在huawei域下进行aaa认证。如果用户名中不携带域名或携带的域名不存在,用户将会在默认域进行认证。
用户所属认证域是由接入设备(RADIUS客户端)而非RADIUS Server决定。在SwitchB上执行命令undo radius-server user-name domain-included后,当SwitchB接收到格式为“user@huawei”的用户名时,虽然SwitchB会把不带域名的用户名发送到RADIUS Server,但SwitchB仍会将用户置于huawei域中进行认证。
检查配置结果
在SwitchB上执行命令display radius-server configuration template template-name,可以观察到该RADIUS服务器模板的配置与要求一致。
display radius-server configuration template shiva
------------------------------------------------------------------------------
Server-template-name : shiva
Protocol-version : standard
Traffic-unit : B
Shared-secret-key : %$%$1"y;E[c;<.>
Timeout-interval(in second) : 5
Retransmission : 2
EndPacketSendTime : 0
Dead time(in minute) : 5
Domain-included : NO
NAS-IP-Address : 0.0.0.0
Calling-station-id MAC-format : xxxx-xxxx-xxxx
Server algorithm : master-backup
Authentication Server 1 : 129.7.66.66 Port:1812 Weight:80
Vrf:- LoopBack:NULL
Source IP: ::
Authentication Server 2 : 129.7.66.67 Port:1812 Weight:40
Vrf:- LoopBack:NULL
Source IP: ::
Accounting Server 1 : 129.7.66.66 Port:1813 Weight:80
Vrf:- LoopBack:NULL
Source IP: ::
Accounting Server 2 : 129.7.66.67 Port:1813 Weight:40
Vrf:- LoopBack:NULL
Source IP: ::
------------------------------------------------------------------------------
配置文件
SwitchB的配置文件
#
radius-server template shiva
radius-server shared-key cipher %$%$1"y;E[c;<.>
radius-server authentication 129.7.66.66 1812 weight 80
radius-server authentication 129.7.66.67 1812 weight 40
radius-server accounting 129.7.66.66 1813 weight 80
radius-server accounting 129.7.66.67 1813 weight 40
radius-server retransmit 2
undo radius-server user-name domain-included
#
aaa
authentication-scheme auth
authentication-mode radius local
accounting-scheme abc
accounting-mode radius
accounting start-fail online
domain huawei
authentication-scheme auth
accounting-scheme abc
radius-server shiva
#
return
redius和oracle怎么配置,求个 交换机radius 详细配置案例相关推荐
- 计算机与交换机基本网络设置方法,交换机配置方法 网络交换机的详细配置方法(图文教程)...
在"傻瓜"型交换机肆意的今天,如何配置交换机对很多人来说都是一门高深的学问,甚至在被问及交换机如何配置时,有人会反问道:交换机还需要配置的么? 确实,交换机的配置过程复杂,而且根据 ...
- 华三交换机镜像配置命令_H3C交换机端口镜像配置命令汇总
H3C交换机端口镜像配置命令汇总 一.端口镜像概念: Port Mirror(端口镜像)是用于进行网络性能监测.可以这样理解:在端口A 和端口B 之间建立镜像关系,这样,通过端口A 传输的数据将同时复 ...
- h3c s7506e 配置手册_H3C交换机s5500Web登录配置
之前使用的交换机.路由器一直采用web界面管理,最近公司采购了一台H3C s5500 EI交换机,其缺省配置方式为命令行方式,非常不习惯.查看其配置手册标明支持Web方式登录,却找不到如何登录.综合网 ...
- 华三交换机镜像配置命令_H3C交换机端口镜像配置
1.1.1 display mirroring-group [命令] display mirroring-group { group-id | all | local | remote-destin ...
- 3880元购买计算机配置,求推荐4000元电脑主机配置,买硬件自己组装,最好有注意事项...
i57500散--1155 主板 华硕 B250MPLUS--550 散热器 九州 玄冰智能--60 内存 威刚 DDR4 8G 2133--365 固态 闪迪 PLUS加强版 120G--395 硬 ...
- linux搭建vsftp服务器_Linux安装配置vsftp搭建FTP的详细配置
这里主要是说vsftp的配置:基础的可以参考Linux中VSFTP的配置 转自:https://www.jb51.net/article/103904.htm 修改配置文件 配置文件/etc/vsft ...
- python安装要什么配置_Python的安装和详细配置
Python是一种面向对象.解释型计算机程序设计语言.被认为是比较好的胶水语言.至于其他的,你可以去百度一下.本文仅介绍python的安装和配置,供刚入门的朋友快速搭建自己的学习和开发环境.本人欢迎大 ...
- 计算机硬件配置与bios设置,bios查看电脑配置 bios查看电脑的详细配置
1.BOIS中可以查看到电脑主板.CPU\硬盘.内存.显卡等重要部件的配置. 2.具体可以参考如下: 3.BIOS中英文对照表(经典收藏). 4.Time/System Time 时间/系统时间. 5 ...
- vsCode配置Eslint+Prettier结合使用详细配置步骤,规范化开发
一.eslint eslint它规范的是代码偏向语法层面上的风格.本篇文章以一个基本的vue项目,来说明eslint+prettier+husky配置项目代码规范,为了更好的描述本文, ...
最新文章
- 远程服务器的环境的配置
- 消费机器人今年爆发!四大品类瓜分百亿蛋糕
- python读取txt文件乱码-python文件乱码
- 斐波纳契数列递归和非递归算法
- 害怕抑郁症?该系统通过日常交流就能判断你是否有病
- 深入理解 sudo 与 su 之间的区别
- LoadRunner测试下载功能点脚本(方法一)
- 2018蓝桥杯模拟赛·青出于蓝而胜于蓝 DFS序+树状数组
- linux vps 可视化监控,CentOS 7安装Grafana 4及结合Zabbix3.2实现可视化监控图形
- Python学习入门2:Python学习路线(课程大纲+Python视频教程+下载地址)
- DLAN 连接和使用体验——Twonky
- Debezium-Flink-Hudi:实时流式CDC
- idea启动时加载完卡住的解决办法
- TypeScript学习
- 【转】MEGA构建系统进化树的步骤(以MEGA7为例)
- 大华摄像头离线故障:要拔除SD卡
- C++异常之栈解旋(unwinding)
- 【森气杂谈】群晖NAS内外网磁盘映射以及quick connect设置
- 如何查看centos7系统的服务器ip地址
- 深圳计算机中级职称入户,深圳积分入户中级职称积分,这些证书助你轻松入户!...