redius和oracle怎么配置,求個 交換機radius 詳細配置案例

配置采用RADIUS協議進行認證和計費示例

組網需求

如圖1所示,用戶通過SwitchA訪問網絡,用戶同處于huawei域。SwitchB作為目的網絡接入服務器。用戶首先需要穿越SwitchA和SwitchB所在的網絡,然后通過服務器的遠端認證才能通過SwitchB訪問目的網絡。在SwitchB上的遠端認證方式如下:

SwitchB對接入用戶先用RADIUS服務器進行認證,如果認證沒有響應,再使用本地認證。

RADIUS服務器129.7.66.66/24作為主用認證服務器和計費服務器,RADIUS服務器129.7.66.67/24作為備用認證服務器和計費服務器,認證端口號缺省為1812,計費端口號缺省為1813。

圖1 采用RADIUS協議對用戶進行認證和計費組網圖

配置思路

用如下的思路配置采用RADIUS協議對用戶進行認證和計費。

配置RADIUS服務器模板。

配置認證方案、計費方案。

在域下應用RADIUS服務器模板、認證方案和計費方案。

說明:

以下配置均在SwitchB上進行。

操作步驟

配置RADIUS服務器模板

# 配置RADIUS服務器模板shiva。

system-view

[HUAWEI] radius-server template shiva# 配置RADIUS主用認證服務器和計費服務器的IP地址、端口。

[HUAWEI-radius-shiva] radius-server authentication 129.7.66.66 1812 weight 80

[HUAWEI-radius-shiva] radius-server accounting 129.7.66.66 1813 weight 80# 配置RADIUS備用認證服務器和計費服務器的IP地址、端口。

[HUAWEI-radius-shiva] radius-server authentication 129.7.66.67 1812 weight 40

[HUAWEI-radius-shiva] radius-server accounting 129.7.66.67 1813 weight 40# 配置RADIUS服務器密鑰、重傳次數,以及設備向RADIUS服務器發送的報文中的用戶名不包含域名。

[HUAWEI-radius-shiva] radius-server shared-key cipher hello

[HUAWEI-radius-shiva] radius-server retransmit 2

[HUAWEI-radius-shiva] undo radius-server user-name domain-included

[HUAWEI-radius-shiva] quit

配置認證方案、計費方案

# 配置認證方案auth,。

[HUAWEI] aaa

[HUAWEI-aaa] authentication-scheme auth

[HUAWEI-aaa-authen-auth] authentication-mode radius local

[HUAWEI-aaa-authen-auth] quit# 配置計費方案abc,計費模式為RADIUS,并配置當開始計費失敗時,允許用戶上線。

[HUAWEI-aaa] accounting-scheme abc

[HUAWEI-aaa-accounting-abc] accounting-mode radius

[HUAWEI-aaa-accounting-abc] accounting start-fail online

[HUAWEI-aaa-accounting-abc] quit

配置huawei域,在域下應用認證方案auth、計費方案abc、RADIUS模板shiva

[HUAWEI-aaa] domain huawei

[HUAWEI-aaa-domain-huawei] authentication-scheme auth

[HUAWEI-aaa-domain-huawei] accounting-scheme abc

[HUAWEI-aaa-domain-huawei] radius-server shiva

[HUAWEI-aaa-domain-huawei] quit

[HUAWEI-aaa] quit

[HUAWEI] quit 說明:

在huawei域配置完成后,用戶進行接入認證時,以格式“user@huawei”輸入用戶名即可在huawei域下進行aaa認證。如果用戶名中不攜帶域名或攜帶的域名不存在,用戶將會在默認域進行認證。

用戶所屬認證域是由接入設備(RADIUS客戶端)而非RADIUS Server決定。在SwitchB上執行命令undo radius-server user-name domain-included后,當SwitchB接收到格式為“user@huawei”的用戶名時,雖然SwitchB會把不帶域名的用戶名發送到RADIUS Server,但SwitchB仍會將用戶置于huawei域中進行認證。

檢查配置結果

在SwitchB上執行命令display radius-server configuration template template-name,可以觀察到該RADIUS服務器模板的配置與要求一致。

display radius-server configuration template shiva

------------------------------------------------------------------------------

Server-template-name????????? :? shiva

Protocol-version????????????? :? standard

Traffic-unit????????????????? :? B

Shared-secret-key???????????? :? %$%$1"y;E[c;<.>

Timeout-interval(in second)?? :? 5

Retransmission??????????????? :? 2

EndPacketSendTime???????????? :? 0

Dead time(in minute)????????? :? 5

Domain-included?????????????? :? NO

NAS-IP-Address??????????????? :? 0.0.0.0

Calling-station-id MAC-format :? xxxx-xxxx-xxxx

Server algorithm????????????? :? master-backup

Authentication Server 1?????? :? 129.7.66.66???? Port:1812? Weight:80

Vrf:- LoopBack:NULL

Source IP: ::

Authentication Server 2?????? :? 129.7.66.67???? Port:1812? Weight:40

Vrf:- LoopBack:NULL

Source IP: ::

Accounting Server???? 1?????? :? 129.7.66.66???? Port:1813? Weight:80

Vrf:- LoopBack:NULL

Source IP: ::

Accounting Server???? 2?????? :? 129.7.66.67???? Port:1813? Weight:40

Vrf:- LoopBack:NULL

Source IP: ::

------------------------------------------------------------------------------

配置文件

SwitchB的配置文件

#

radius-server template shiva

radius-server shared-key cipher %$%$1"y;E[c;<.>

radius-server authentication 129.7.66.66 1812 weight 80

radius-server authentication 129.7.66.67 1812 weight 40

radius-server accounting 129.7.66.66 1813 weight 80

radius-server accounting 129.7.66.67 1813 weight 40

radius-server retransmit 2

undo radius-server user-name domain-included

#

aaa

authentication-scheme auth

authentication-mode radius local

accounting-scheme abc

accounting-mode radius

accounting start-fail online

domain huawei

authentication-scheme auth

accounting-scheme abc

radius-server shiva

#

return

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/385823.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/385823.shtml
英文地址,請注明出處:http://en.pswp.cn/news/385823.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

java開發小程序好嗎,看完必懂

1關于MySQL&#xff0c;面試官會問哪些問題&#xff1f; 第一個&#xff1a;MySQ性能優化最佳實踐21個&#xff08;有具體的解釋&#xff09;你知道哪些&#xff1f; 為查詢緩存優化你的查詢 EXPLAIN你的SELECT查詢 當只要一行數據時使用LIMIT 1 為搜索字段建索引 在Join表…

linux拉取指定時間內,Linux 日期和時間操作詳解

Linux將時鐘分為系統時鐘(System Clock)和硬件(Real Time Clock&#xff0c;簡稱RTC)時鐘兩種。系統時間是指當前Linux Kernel中的時鐘&#xff0c;而硬件時鐘則是主板上由電池供電的那個主板硬件時鐘,當Linux啟動時&#xff0c;硬件時鐘會去讀取系統時鐘的設置&#xff0c;然后…

java開發屬于后端嗎,值得一讀!

1. 垃圾回收機制 Stop-the-World&#xff1a;   JVM由于要執行GC而停止了應用程序的執行稱之為Stop-the-World&#xff0c;該情形會在任何一種GC算法中發生。當Stop-the-world發生時&#xff0c;除了GC所需的線程以外&#xff0c;所有線程都處于等待狀態直到GC任務完成。事實…

linux 創建精靈進程,linux 進程通信之 守護進程

守護進程(Daemon)Daemon(精靈)進程&#xff0c;是linux中的后臺服務進程&#xff0c;通常獨立于控制終端并且周期性地執行某種任務或等待處理某些發生的時間。一般采用以d結尾的名字。從下面的進程信息可以看出&#xff0c;守護進程都是【&#xff1f;】。colord 1160 0.0 0.2 …

java開發崗位招聘,吊打面試官

一.java基礎面試知識點 java中和equals和hashCode的區別 int、char、long各占多少字節數 int與integer的區別 探探對java多態的理解 String、StringBuffer、StringBuilder區別 什么是內部類&#xff1f;內部類的作用 抽象類和接口區別 抽象類的意義 抽象類與接口的應用…

linux 調用默認程序打開文件,Excel VBA如何使用默認應用程序打開文件

我無法評論現有答案(分數不足)&#xff0c;因此我在回答以添加信息。從Access 2010開始&#xff0c;我遇到了以下語法的無提示故障&#xff1a;Dim URL As StringURL "http://foo.com/"CreateObject("Shell.Application").Open URL如果用URL括號括起來&am…

java開發工作找不到要放棄嗎,年薪50W

1. Redis面試專題 絕大部分寫業務的程序員&#xff0c;在實際開發中使用 Redis 的時候&#xff0c;只會 Set Value 和 Get Value 兩個操作&#xff0c;對 Redis 整體缺乏一個認知。這里以面試題的形式對 Redis 常見問題做一個總結&#xff0c;解決大家的知識盲點。 什么是Red…

linux 函數手冊 在線,Linux系統API函數手冊

Linux系統API函數手冊 (34頁)本資源提供全文預覽&#xff0c;點擊全文預覽即可全文預覽,如果喜歡文檔就下載吧&#xff0c;查找使用更方便哦&#xff01;11.90 積分(一)文件操作篇 1、creat(建立文件)頭文件1 #include2 #include3 #include定義函數1 int creat(const char * pa…

java開發工具包的英文縮寫,程序員翻身之路

基本概念面試題集&#xff08; Spring 相關概念梳理&#xff09; 談談對Spring loC的理解?談談對Spring Dl的理解?BeanFactory 接口和ApplicationContext接口不同點是什么?請介紹你熟悉的Spring 核心類&#xff0c;并說明有什么作用?介紹一下Spring的事務的了解?介紹—下…

linux 磁盤管理3板斧,Linux磁盤管理三板斧的使用心得

磁盤是Linux系統中一項非常重要的資源&#xff0c;如何對其進行有效的管理直接關系到整個系統的性能問題。對Linux磁盤管理稍微有一 些學習和經驗的朋友們應該都知道df、du和fdisk這三個常用命令&#xff1a;df用于檢查文件系統磁盤占用情況&#xff0c;du檢查磁盤空間占用情況…

java開發工程師學什么專業,Java核心知識點

應聘求職 每年這個時候&#xff0c;都是應屆生求職以及在職人員跳槽的高峰期。對于即將成為程序員的應屆畢業生們。在求職過程中怎樣確定目標公司和目標職位&#xff0c;大家在求職過程中要注意哪些細節?這些都是大家所關心的話題。 ①應聘渠道&#xff1a; ⑴學校招聘會&a…

linux查看服務器電源風扇,nagios監控vsphere ESXi主機硬件狀態(CPU風扇、電源模塊、硬盤、溫度)...

nagios監控vsphere ESXi主機硬件狀態(CPU風扇、電源模塊、硬盤、溫度)esxi 的只讀賬戶和密碼(本文以chkhardware/chkreadonly為例)插架下載地址,此地址附有相關說明:http://www.claudiokuenzler.com/nagios-plugins/check_esxi_hardware.phpESXI主機:DELL R410ESXI版本:ESXI4.0…

java開發工程師招聘軟件,面試題附答案

螞蟻金服一面&#xff08;技術面&#xff09; JVM 內存分哪幾個區&#xff0c;每個區的作用是什么?JVM有哪些回收算法&#xff0c;對應的收集器有哪些&#xff1f; GC 的兩種判定方法 &#xff1f;CMS 收集器與 G1 收集器的特點。 hashmap源碼問題 HashMap、HashMap如何保…

java高分面試指南:redis怎么保證高可用

緩存雪崩 緩存雪崩指的是Redis當中的大量緩存在同一時間全部失效&#xff0c;而假如恰巧這一段時間同時又有大量請求被發起&#xff0c;那么就會造成請求直接訪問到數據庫&#xff0c;可能會把數據庫沖垮。 緩存雪崩一般形容的是緩存中沒有而數據庫中有的數據&#xff0c;而因…

linux文件系統只有幾k,關于Linux文件系統的的簡單理解和認識

關于Linux文件系統的的簡單理解和認識關于文件系統的運作&#xff0c;這與操作系統帶的檔案數據有關。例如Linux操作系統的檔案權限(rwx)與文件屬性(擁有者&#xff0c;群組&#xff0c;時間參數等)。文件系統通常會將這兩部分的數據分別存放在不同的區塊&#xff0c;權限與屬性…

Java高級工程師必備知識!java入門書籍pdf

美團技術一面20分鐘 晚7點&#xff0c;因為想到下周一才面試&#xff0c;我剛準備出去打個羽毛球&#xff0c;北京的電話就來了。面試官各種抱歉&#xff0c;說開會拖延了。 1、自我介紹 說了很多遍了&#xff0c;很流暢撿重點介紹完。 2、問我數據結構算法好不好 挺好的&…

機器人足球比賽linux,機器人足球實驗報告.doc

機器人足球實驗報告.doc實驗一一、實驗目的掌握RoboCup仿真機器人足球比賽相關知識點&#xff0c;具體內容如下&#xff1a;Linux操作系統的熟悉及了解其基本操作。掌握Linux下如何進行C編程&#xff0c;了解gcc編譯器以及一些簡單編輯工具&#xff0c;如&#xff1a;vi、emacs…

linux eclipse設置顏色,Linux Eclipse美化:解決工具欄過大和 Javadoc背景色修改

Eclipse 在Ubuntu 下總是感覺上面的工具欄感覺特別的大&#xff0c;控件之間的空隙非常的大&#xff0c;和在Windows 下的感覺非常的不一樣(畢竟是剛剛從windows叛逃出來)&#xff0c;其實也不光光是Eclipse 是這樣&#xff0c;其他也軟件也同樣有這個問題。嘗試過通過更換主題…

Java高級工程師面試實戰,mysqlsettimeout

我聽到的一些發聲 你們賺的錢已經可以了&#xff1a; 我一個發小是做土木工程的&#xff0c;上海大學博士&#xff0c;參與很多著名建筑的工程&#xff0c;但是從薪資上看&#xff0c;還不如一些稍微像樣的公司的6年多的高級開發。為什么&#xff1f;這就是行業的紅利&#xf…

manjaro linux 關機,給本子安裝manjaro 出現無法關機的解決辦法

manjaro-kde-17.1.8-stable 和* win10* 雙系統 總是發現在關機或者重啟的時候&#xff0c;出現莫名凍屏的情況&#xff0c;只能按電腦的電源按鈕才可以強行關掉&#xff0c;(在進行解決的時候強行關機了 好多次&#xff01;&#xff01;。。心疼啊&#xff01;&#xff01;) 最…