前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >RADIUS计费认证如何配置?这篇文章一步一步教你完成!

RADIUS计费认证如何配置?这篇文章一步一步教你完成!

作者头像
网络技术联盟站
发布2023-03-05 10:17:59
1.6K0
发布2023-03-05 10:17:59
举报
文章被收录于专栏:网络技术联盟站
来源:网络技术联盟站 链接:https://www.wljslmz.cn/18804.html

实验要求

如图1所示,用户属于huawei域,Switch作为目的网络上的网络访问服务器,只有经过服务器远程认证后才向用户提供访问权限。

Switch上的远程认证描述如下:

  • RADIUS 服务器将对 Switch 的访问用户进行身份验证,如果 RADIUS 认证失败,则使用本地认证。
  • 位于192.168.61.6/24的 RADIUS 服务器分别作为主认证和计费服务器,默认的认证端口和计费端口分别为 18121813

img_1

图1-RADIUS认证计费组网图

实验配置

第 1 步

配置 RADIUS 服务器模板

配置RADIUS模板ACME 。

设置主RADIUS 认证计费服务器的IP地址和端口号。

设置RADIUS服务器的共享密钥和重传次数,并配置设备在向RADIUS服务器发送RADIUS报文时不将域名封装在用户名中。

第 2 步

配置身份验证和计费方案

创建一个名为auth的认证方案。配置授权ntication方案以RADIUS认证为主,本地认证为备份。

创建计费方案acc,配置计费方案为RADIUS计费方式。为设备配置策略,使用户在计费启动失败时保持在线。

第 3 步

创建一个名为 huawei的域,并将认证方案 auth、计费方案 acc和 RADIUS 服务器模板 ACME 应用到该域。

第 4 步

将域 huawei 设置为全局默认域。

第 5 步

配置本地身份验证。

第 6 步

验证配置。

在Switch上执行display radius-server configuration template template-name命令验证RADIUS服务器模板配置。

第 7 步

检查 RADIUS 服务器上的用户。

在实际示例中,我将使用地址为 192.168.61.6/24 的 FREERADIUS 服务器。

第 8 步

通过 RADIUS 用户登录交换机

在实际示例中,我们将通过注册 RADIUS 的用户登录交换机。

第 9 步

检查 RADIUS 服务器上的身份验证日志

在实际示例中,我们将检查 RADIUS 服务器上的身份验证日志。

第 10 步

检查 Switch 上的用户信息

在Switch上执行 display access-user user andersoncf detail 命令验证用户认证和方法。

在Switch上执行 display access-user user huawei detail 命令验证用户认证和方法。

配置结束后,可以通过交换机验证用户是否已通过RADIUS 方法进行身份验证。

💡 请记住,如果服务器由于某种原因退出,身份验证将通过本地用户完成,在我们的示例中,用户“user1”是在示例中添加的。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-07-27,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 网络技术联盟站 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 实验要求
  • 实验配置
    • 第 1 步
      • 第 2 步
        • 第 3 步
          • 第 4 步
            • 第 5 步
              • 第 6 步
                • 第 7 步
                  • 第 8 步
                    • 第 9 步
                      • 第 10 步
                      相关产品与服务
                      多因子身份认证
                      多因子身份认证(Multi-factor Authentication Service,MFAS)的目的是建立一个多层次的防御体系,通过结合两种或三种认证因子(基于记忆的/基于持有物的/基于生物特征的认证因子)验证访问者的身份,使系统或资源更加安全。攻击者即使破解单一因子(如口令、人脸),应用的安全依然可以得到保障。
                      领券
                      问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档