redius和oracle怎么配置,求个 交换机radius 详细配置案例

配置采用RADIUS协议进行认证和计费示例

组网需求

如图1所示,用户通过SwitchA访问网络,用户同处于huawei域。SwitchB作为目的网络接入服务器。用户首先需要穿越SwitchA和SwitchB所在的网络,然后通过服务器的远端认证才能通过SwitchB访问目的网络。在SwitchB上的远端认证方式如下:

SwitchB对接入用户先用RADIUS服务器进行认证,如果认证没有响应,再使用本地认证。

RADIUS服务器129.7.66.66/24作为主用认证服务器和计费服务器,RADIUS服务器129.7.66.67/24作为备用认证服务器和计费服务器,认证端口号缺省为1812,计费端口号缺省为1813。

图1 采用RADIUS协议对用户进行认证和计费组网图

配置思路

用如下的思路配置采用RADIUS协议对用户进行认证和计费。

配置RADIUS服务器模板。

配置认证方案、计费方案。

在域下应用RADIUS服务器模板、认证方案和计费方案。

说明:

以下配置均在SwitchB上进行。

操作步骤

配置RADIUS服务器模板

# 配置RADIUS服务器模板shiva。

system-view

[HUAWEI] radius-server template shiva# 配置RADIUS主用认证服务器和计费服务器的IP地址、端口。

[HUAWEI-radius-shiva] radius-server authentication 129.7.66.66 1812 weight 80

[HUAWEI-radius-shiva] radius-server accounting 129.7.66.66 1813 weight 80# 配置RADIUS备用认证服务器和计费服务器的IP地址、端口。

[HUAWEI-radius-shiva] radius-server authentication 129.7.66.67 1812 weight 40

[HUAWEI-radius-shiva] radius-server accounting 129.7.66.67 1813 weight 40# 配置RADIUS服务器密钥、重传次数,以及设备向RADIUS服务器发送的报文中的用户名不包含域名。

[HUAWEI-radius-shiva] radius-server shared-key cipher hello

[HUAWEI-radius-shiva] radius-server retransmit 2

[HUAWEI-radius-shiva] undo radius-server user-name domain-included

[HUAWEI-radius-shiva] quit

配置认证方案、计费方案

# 配置认证方案auth,。

[HUAWEI] aaa

[HUAWEI-aaa] authentication-scheme auth

[HUAWEI-aaa-authen-auth] authentication-mode radius local

[HUAWEI-aaa-authen-auth] quit# 配置计费方案abc,计费模式为RADIUS,并配置当开始计费失败时,允许用户上线。

[HUAWEI-aaa] accounting-scheme abc

[HUAWEI-aaa-accounting-abc] accounting-mode radius

[HUAWEI-aaa-accounting-abc] accounting start-fail online

[HUAWEI-aaa-accounting-abc] quit

配置huawei域,在域下应用认证方案auth、计费方案abc、RADIUS模板shiva

[HUAWEI-aaa] domain huawei

[HUAWEI-aaa-domain-huawei] authentication-scheme auth

[HUAWEI-aaa-domain-huawei] accounting-scheme abc

[HUAWEI-aaa-domain-huawei] radius-server shiva

[HUAWEI-aaa-domain-huawei] quit

[HUAWEI-aaa] quit

[HUAWEI] quit 说明:

在huawei域配置完成后,用户进行接入认证时,以格式“user@huawei”输入用户名即可在huawei域下进行aaa认证。如果用户名中不携带域名或携带的域名不存在,用户将会在默认域进行认证。

用户所属认证域是由接入设备(RADIUS客户端)而非RADIUS Server决定。在SwitchB上执行命令undo radius-server user-name domain-included后,当SwitchB接收到格式为“user@huawei”的用户名时,虽然SwitchB会把不带域名的用户名发送到RADIUS Server,但SwitchB仍会将用户置于huawei域中进行认证。

检查配置结果

在SwitchB上执行命令display radius-server configuration template template-name,可以观察到该RADIUS服务器模板的配置与要求一致。

display radius-server configuration template shiva

------------------------------------------------------------------------------

Server-template-name          :  shiva

Protocol-version              :  standard

Traffic-unit                  :  B

Shared-secret-key             :  %$%$1"y;E[c;<.>

Timeout-interval(in second)   :  5

Retransmission                :  2

EndPacketSendTime             :  0

Dead time(in minute)          :  5

Domain-included               :  NO

NAS-IP-Address                :  0.0.0.0

Calling-station-id MAC-format :  xxxx-xxxx-xxxx

Server algorithm              :  master-backup

Authentication Server 1       :  129.7.66.66     Port:1812  Weight:80

Vrf:- LoopBack:NULL

Source IP: ::

Authentication Server 2       :  129.7.66.67     Port:1812  Weight:40

Vrf:- LoopBack:NULL

Source IP: ::

Accounting Server     1       :  129.7.66.66     Port:1813  Weight:80

Vrf:- LoopBack:NULL

Source IP: ::

Accounting Server     2       :  129.7.66.67     Port:1813  Weight:40

Vrf:- LoopBack:NULL

Source IP: ::

------------------------------------------------------------------------------

配置文件

SwitchB的配置文件

#

radius-server template shiva

radius-server shared-key cipher %$%$1"y;E[c;<.>

radius-server authentication 129.7.66.66 1812 weight 80

radius-server authentication 129.7.66.67 1812 weight 40

radius-server accounting 129.7.66.66 1813 weight 80

radius-server accounting 129.7.66.67 1813 weight 40

radius-server retransmit 2

undo radius-server user-name domain-included

#

aaa

authentication-scheme auth

authentication-mode radius local

accounting-scheme abc

accounting-mode radius

accounting start-fail online

domain huawei

authentication-scheme auth

accounting-scheme abc

radius-server shiva

#

return

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/385823.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

java开发小程序好吗,看完必懂

1关于MySQL&#xff0c;面试官会问哪些问题&#xff1f; 第一个&#xff1a;MySQ性能优化最佳实践21个&#xff08;有具体的解释&#xff09;你知道哪些&#xff1f; 为查询缓存优化你的查询 EXPLAIN你的SELECT查询 当只要一行数据时使用LIMIT 1 为搜索字段建索引 在Join表…

linux拉取指定时间内,Linux 日期和时间操作详解

Linux将时钟分为系统时钟(System Clock)和硬件(Real Time Clock&#xff0c;简称RTC)时钟两种。系统时间是指当前Linux Kernel中的时钟&#xff0c;而硬件时钟则是主板上由电池供电的那个主板硬件时钟,当Linux启动时&#xff0c;硬件时钟会去读取系统时钟的设置&#xff0c;然后…

java开发属于后端吗,值得一读!

1. 垃圾回收机制 Stop-the-World&#xff1a;   JVM由于要执行GC而停止了应用程序的执行称之为Stop-the-World&#xff0c;该情形会在任何一种GC算法中发生。当Stop-the-world发生时&#xff0c;除了GC所需的线程以外&#xff0c;所有线程都处于等待状态直到GC任务完成。事实…

linux 创建精灵进程,linux 进程通信之 守护进程

守护进程(Daemon)Daemon(精灵)进程&#xff0c;是linux中的后台服务进程&#xff0c;通常独立于控制终端并且周期性地执行某种任务或等待处理某些发生的时间。一般采用以d结尾的名字。从下面的进程信息可以看出&#xff0c;守护进程都是【&#xff1f;】。colord 1160 0.0 0.2 …

java开发岗位招聘,吊打面试官

一.java基础面试知识点 java中和equals和hashCode的区别 int、char、long各占多少字节数 int与integer的区别 探探对java多态的理解 String、StringBuffer、StringBuilder区别 什么是内部类&#xff1f;内部类的作用 抽象类和接口区别 抽象类的意义 抽象类与接口的应用…

linux 调用默认程序打开文件,Excel VBA如何使用默认应用程序打开文件

我无法评论现有答案(分数不足)&#xff0c;因此我在回答以添加信息。从Access 2010开始&#xff0c;我遇到了以下语法的无提示故障&#xff1a;Dim URL As StringURL "http://foo.com/"CreateObject("Shell.Application").Open URL如果用URL括号括起来&am…

java开发工作找不到要放弃吗,年薪50W

1. Redis面试专题 绝大部分写业务的程序员&#xff0c;在实际开发中使用 Redis 的时候&#xff0c;只会 Set Value 和 Get Value 两个操作&#xff0c;对 Redis 整体缺乏一个认知。这里以面试题的形式对 Redis 常见问题做一个总结&#xff0c;解决大家的知识盲点。 什么是Red…

linux 函数手册 在线,Linux系统API函数手册

Linux系统API函数手册 (34页)本资源提供全文预览&#xff0c;点击全文预览即可全文预览,如果喜欢文档就下载吧&#xff0c;查找使用更方便哦&#xff01;11.90 积分(一)文件操作篇 1、creat(建立文件)头文件1 #include2 #include3 #include定义函数1 int creat(const char * pa…

java开发工具包的英文缩写,程序员翻身之路

基本概念面试题集&#xff08; Spring 相关概念梳理&#xff09; 谈谈对Spring loC的理解?谈谈对Spring Dl的理解?BeanFactory 接口和ApplicationContext接口不同点是什么?请介绍你熟悉的Spring 核心类&#xff0c;并说明有什么作用?介绍一下Spring的事务的了解?介绍—下…

linux 磁盘管理3板斧,Linux磁盘管理三板斧的使用心得

磁盘是Linux系统中一项非常重要的资源&#xff0c;如何对其进行有效的管理直接关系到整个系统的性能问题。对Linux磁盘管理稍微有一 些学习和经验的朋友们应该都知道df、du和fdisk这三个常用命令&#xff1a;df用于检查文件系统磁盘占用情况&#xff0c;du检查磁盘空间占用情况…

java开发工程师学什么专业,Java核心知识点

应聘求职 每年这个时候&#xff0c;都是应届生求职以及在职人员跳槽的高峰期。对于即将成为程序员的应届毕业生们。在求职过程中怎样确定目标公司和目标职位&#xff0c;大家在求职过程中要注意哪些细节?这些都是大家所关心的话题。 ①应聘渠道&#xff1a; ⑴学校招聘会&a…

linux查看服务器电源风扇,nagios监控vsphere ESXi主机硬件状态(CPU风扇、电源模块、硬盘、温度)...

nagios监控vsphere ESXi主机硬件状态(CPU风扇、电源模块、硬盘、温度)esxi 的只读账户和密码(本文以chkhardware/chkreadonly为例)插架下载地址,此地址附有相关说明:http://www.claudiokuenzler.com/nagios-plugins/check_esxi_hardware.phpESXI主机:DELL R410ESXI版本:ESXI4.0…

java开发工程师招聘软件,面试题附答案

蚂蚁金服一面&#xff08;技术面&#xff09; JVM 内存分哪几个区&#xff0c;每个区的作用是什么?JVM有哪些回收算法&#xff0c;对应的收集器有哪些&#xff1f; GC 的两种判定方法 &#xff1f;CMS 收集器与 G1 收集器的特点。 hashmap源码问题 HashMap、HashMap如何保…

java高分面试指南:redis怎么保证高可用

缓存雪崩 缓存雪崩指的是Redis当中的大量缓存在同一时间全部失效&#xff0c;而假如恰巧这一段时间同时又有大量请求被发起&#xff0c;那么就会造成请求直接访问到数据库&#xff0c;可能会把数据库冲垮。 缓存雪崩一般形容的是缓存中没有而数据库中有的数据&#xff0c;而因…

linux文件系统只有几k,关于Linux文件系统的的简单理解和认识

关于Linux文件系统的的简单理解和认识关于文件系统的运作&#xff0c;这与操作系统带的档案数据有关。例如Linux操作系统的档案权限(rwx)与文件属性(拥有者&#xff0c;群组&#xff0c;时间参数等)。文件系统通常会将这两部分的数据分别存放在不同的区块&#xff0c;权限与属性…

Java高级工程师必备知识!java入门书籍pdf

美团技术一面20分钟 晚7点&#xff0c;因为想到下周一才面试&#xff0c;我刚准备出去打个羽毛球&#xff0c;北京的电话就来了。面试官各种抱歉&#xff0c;说开会拖延了。 1、自我介绍 说了很多遍了&#xff0c;很流畅捡重点介绍完。 2、问我数据结构算法好不好 挺好的&…

机器人足球比赛linux,机器人足球实验报告.doc

机器人足球实验报告.doc实验一一、实验目的掌握RoboCup仿真机器人足球比赛相关知识点&#xff0c;具体内容如下&#xff1a;Linux操作系统的熟悉及了解其基本操作。掌握Linux下如何进行C编程&#xff0c;了解gcc编译器以及一些简单编辑工具&#xff0c;如&#xff1a;vi、emacs…

linux eclipse设置颜色,Linux Eclipse美化:解决工具栏过大和 Javadoc背景色修改

Eclipse 在Ubuntu 下总是感觉上面的工具栏感觉特别的大&#xff0c;控件之间的空隙非常的大&#xff0c;和在Windows 下的感觉非常的不一样(毕竟是刚刚从windows叛逃出来)&#xff0c;其实也不光光是Eclipse 是这样&#xff0c;其他也软件也同样有这个问题。尝试过通过更换主题…

Java高级工程师面试实战,mysqlsettimeout

我听到的一些发声 你们赚的钱已经可以了&#xff1a; 我一个发小是做土木工程的&#xff0c;上海大学博士&#xff0c;参与很多著名建筑的工程&#xff0c;但是从薪资上看&#xff0c;还不如一些稍微像样的公司的6年多的高级开发。为什么&#xff1f;这就是行业的红利&#xf…

manjaro linux 关机,给本子安装manjaro 出现无法关机的解决办法

manjaro-kde-17.1.8-stable 和* win10* 双系统 总是发现在关机或者重启的时候&#xff0c;出现莫名冻屏的情况&#xff0c;只能按电脑的电源按钮才可以强行关掉&#xff0c;(在进行解决的时候强行关机了 好多次&#xff01;&#xff01;。。心疼啊&#xff01;&#xff01;) 最…