配置采用RADIUS协议进行认证和计费示例

组网需求

如图1所示,用户通过SwitchA访问网络,用户同处于huawei域。SwitchB作为目的网络接入服务器。用户首先需要穿越SwitchA和SwitchB所在的网络,然后通过服务器的远端认证才能通过SwitchB访问目的网络。在SwitchB上的远端认证方式如下:

SwitchB对接入用户先用RADIUS服务器进行认证,如果认证没有响应,再使用本地认证。

RADIUS服务器129.7.66.66/24作为主用认证服务器和计费服务器,RADIUS服务器129.7.66.67/24作为备用认证服务器和计费服务器,认证端口号缺省为1812,计费端口号缺省为1813。

图1 采用RADIUS协议对用户进行认证和计费组网图

配置思路

用如下的思路配置采用RADIUS协议对用户进行认证和计费。

配置RADIUS服务器模板。

配置认证方案、计费方案。

在域下应用RADIUS服务器模板、认证方案和计费方案。

说明:

以下配置均在SwitchB上进行。

操作步骤

配置RADIUS服务器模板

# 配置RADIUS服务器模板shiva。

system-view

[HUAWEI] radius-server template shiva# 配置RADIUS主用认证服务器和计费服务器的IP地址、端口。

[HUAWEI-radius-shiva] radius-server authentication 129.7.66.66 1812 weight 80

[HUAWEI-radius-shiva] radius-server accounting 129.7.66.66 1813 weight 80# 配置RADIUS备用认证服务器和计费服务器的IP地址、端口。

[HUAWEI-radius-shiva] radius-server authentication 129.7.66.67 1812 weight 40

[HUAWEI-radius-shiva] radius-server accounting 129.7.66.67 1813 weight 40# 配置RADIUS服务器密钥、重传次数,以及设备向RADIUS服务器发送的报文中的用户名不包含域名。

[HUAWEI-radius-shiva] radius-server shared-key cipher hello

[HUAWEI-radius-shiva] radius-server retransmit 2

[HUAWEI-radius-shiva] undo radius-server user-name domain-included

[HUAWEI-radius-shiva] quit

配置认证方案、计费方案

# 配置认证方案auth,。

[HUAWEI] aaa

[HUAWEI-aaa] authentication-scheme auth

[HUAWEI-aaa-authen-auth] authentication-mode radius local

[HUAWEI-aaa-authen-auth] quit# 配置计费方案abc,计费模式为RADIUS,并配置当开始计费失败时,允许用户上线。

[HUAWEI-aaa] accounting-scheme abc

[HUAWEI-aaa-accounting-abc] accounting-mode radius

[HUAWEI-aaa-accounting-abc] accounting start-fail online

[HUAWEI-aaa-accounting-abc] quit

配置huawei域,在域下应用认证方案auth、计费方案abc、RADIUS模板shiva

[HUAWEI-aaa] domain huawei

[HUAWEI-aaa-domain-huawei] authentication-scheme auth

[HUAWEI-aaa-domain-huawei] accounting-scheme abc

[HUAWEI-aaa-domain-huawei] radius-server shiva

[HUAWEI-aaa-domain-huawei] quit

[HUAWEI-aaa] quit

[HUAWEI] quit 说明:

在huawei域配置完成后,用户进行接入认证时,以格式“user@huawei”输入用户名即可在huawei域下进行aaa认证。如果用户名中不携带域名或携带的域名不存在,用户将会在默认域进行认证。

用户所属认证域是由接入设备(RADIUS客户端)而非RADIUS Server决定。在SwitchB上执行命令undo radius-server user-name domain-included后,当SwitchB接收到格式为“user@huawei”的用户名时,虽然SwitchB会把不带域名的用户名发送到RADIUS Server,但SwitchB仍会将用户置于huawei域中进行认证。

检查配置结果

在SwitchB上执行命令display radius-server configuration template template-name,可以观察到该RADIUS服务器模板的配置与要求一致。

display radius-server configuration template shiva

------------------------------------------------------------------------------

Server-template-name          :  shiva

Protocol-version              :  standard

Traffic-unit                  :  B

Shared-secret-key             :  %$%$1"y;E[c;<.>

Timeout-interval(in second)   :  5

Retransmission                :  2

EndPacketSendTime             :  0

Dead time(in minute)          :  5

Domain-included               :  NO

NAS-IP-Address                :  0.0.0.0

Calling-station-id MAC-format :  xxxx-xxxx-xxxx

Server algorithm              :  master-backup

Authentication Server 1       :  129.7.66.66     Port:1812  Weight:80

Vrf:- LoopBack:NULL

Source IP: ::

Authentication Server 2       :  129.7.66.67     Port:1812  Weight:40

Vrf:- LoopBack:NULL

Source IP: ::

Accounting Server     1       :  129.7.66.66     Port:1813  Weight:80

Vrf:- LoopBack:NULL

Source IP: ::

Accounting Server     2       :  129.7.66.67     Port:1813  Weight:40

Vrf:- LoopBack:NULL

Source IP: ::

------------------------------------------------------------------------------

配置文件

SwitchB的配置文件

#

radius-server template shiva

radius-server shared-key cipher %$%$1"y;E[c;<.>

radius-server authentication 129.7.66.66 1812 weight 80

radius-server authentication 129.7.66.67 1812 weight 40

radius-server accounting 129.7.66.66 1813 weight 80

radius-server accounting 129.7.66.67 1813 weight 40

radius-server retransmit 2

undo radius-server user-name domain-included

#

aaa

authentication-scheme auth

authentication-mode radius local

accounting-scheme abc

accounting-mode radius

accounting start-fail online

domain huawei

authentication-scheme auth

accounting-scheme abc

radius-server shiva

#

return

redius和oracle怎么配置,求个 交换机radius 详细配置案例相关推荐

  1. 计算机与交换机基本网络设置方法,交换机配置方法 网络交换机的详细配置方法(图文教程)...

    在"傻瓜"型交换机肆意的今天,如何配置交换机对很多人来说都是一门高深的学问,甚至在被问及交换机如何配置时,有人会反问道:交换机还需要配置的么? 确实,交换机的配置过程复杂,而且根据 ...

  2. 华三交换机镜像配置命令_H3C交换机端口镜像配置命令汇总

    H3C交换机端口镜像配置命令汇总 一.端口镜像概念: Port Mirror(端口镜像)是用于进行网络性能监测.可以这样理解:在端口A 和端口B 之间建立镜像关系,这样,通过端口A 传输的数据将同时复 ...

  3. h3c s7506e 配置手册_H3C交换机s5500Web登录配置

    之前使用的交换机.路由器一直采用web界面管理,最近公司采购了一台H3C s5500 EI交换机,其缺省配置方式为命令行方式,非常不习惯.查看其配置手册标明支持Web方式登录,却找不到如何登录.综合网 ...

  4. 华三交换机镜像配置命令_H3C交换机端口镜像配置

    1.1.1  display mirroring-group [命令] display mirroring-group { group-id | all | local | remote-destin ...

  5. 3880元购买计算机配置,求推荐4000元电脑主机配置,买硬件自己组装,最好有注意事项...

    i57500散--1155 主板 华硕 B250MPLUS--550 散热器 九州 玄冰智能--60 内存 威刚 DDR4 8G 2133--365 固态 闪迪 PLUS加强版 120G--395 硬 ...

  6. linux搭建vsftp服务器_Linux安装配置vsftp搭建FTP的详细配置

    这里主要是说vsftp的配置:基础的可以参考Linux中VSFTP的配置 转自:https://www.jb51.net/article/103904.htm 修改配置文件 配置文件/etc/vsft ...

  7. python安装要什么配置_Python的安装和详细配置

    Python是一种面向对象.解释型计算机程序设计语言.被认为是比较好的胶水语言.至于其他的,你可以去百度一下.本文仅介绍python的安装和配置,供刚入门的朋友快速搭建自己的学习和开发环境.本人欢迎大 ...

  8. 计算机硬件配置与bios设置,bios查看电脑配置 bios查看电脑的详细配置

    1.BOIS中可以查看到电脑主板.CPU\硬盘.内存.显卡等重要部件的配置. 2.具体可以参考如下: 3.BIOS中英文对照表(经典收藏). 4.Time/System Time 时间/系统时间. 5 ...

  9. vsCode配置Eslint+Prettier结合使用详细配置步骤,规范化开发

    一.eslint         eslint它规范的是代码偏向语法层面上的风格.本篇文章以一个基本的vue项目,来说明eslint+prettier+husky配置项目代码规范,为了更好的描述本文, ...

最新文章

  1. 远程服务器的环境的配置
  2. 消费机器人今年爆发!四大品类瓜分百亿蛋糕
  3. python读取txt文件乱码-python文件乱码
  4. 斐波纳契数列递归和非递归算法
  5. 害怕抑郁症?该系统通过日常交流就能判断你是否有病
  6. 深入理解 sudo 与 su 之间的区别
  7. LoadRunner测试下载功能点脚本(方法一)
  8. 2018蓝桥杯模拟赛·青出于蓝而胜于蓝 DFS序+树状数组
  9. linux vps 可视化监控,CentOS 7安装Grafana 4及结合Zabbix3.2实现可视化监控图形
  10. Python学习入门2:Python学习路线(课程大纲+Python视频教程+下载地址)
  11. DLAN 连接和使用体验——Twonky
  12. Debezium-Flink-Hudi:实时流式CDC
  13. idea启动时加载完卡住的解决办法
  14. TypeScript学习
  15. 【转】MEGA构建系统进化树的步骤(以MEGA7为例)
  16. 大华摄像头离线故障:要拔除SD卡
  17. C++异常之栈解旋(unwinding)
  18. 【森气杂谈】群晖NAS内外网磁盘映射以及quick connect设置
  19. 如何查看centos7系统的服务器ip地址
  20. 深圳计算机中级职称入户,深圳积分入户中级职称积分,这些证书助你轻松入户!...

热门文章

  1. Oracle数据库的备份
  2. c语言有趣代码_【新课预知】——C语言程序设计
  3. NewCode----求数列的和
  4. Redis的RDB文件与AOF文件
  5. abs std::abs_ABS的完整形式是什么?
  6. 求一个序列中最大的子序列_最大的斐波那契子序列
  7. rtmp协议分析(三次握手)
  8. 远控免杀专题(18)-ASWCrypter免杀
  9. c语言1e3和1e3,自考“高级语言程序设计”习题答案详解(33)
  10. hdu5446——Unknown Treasure