IT千年老妖,无线V7 NAS-IP问题咨询和radius dynamic-author咨询
无线V7 中NAS-IP的地址可以任意指定吗?是不是只要和AAA那边对应上就行,NAS-IP的地址指定的时候有没有什么特殊要求?
radius dynamic-author server这个相关配置在官网哪个地方可以找到相关配置啊?
2
设备侧和服务器侧要对应,前提是radius nas-ip和服务器可达。
配置RADIUS DAE服务器功能
DAE(Dynamic Authorization Extensions,动态授权扩展)协议是RFC 5176中定义的RADIUS协议的一个扩展,它用于强制认证用户下线,或者更改在线用户授权信息。DAE采用客户端/服务器通信模式,由DAE客户端和DAE服务器组成。
· DAE客户端:用于发起DAE请求,通常驻留在一个RADIUS服务器上,也可以为一个单独的实体。
· DAE服务器:用于接收并响应DAE客户端的DAE请求,通常为一个NAS(Network Access Server,网络接入服务器)设备。
DAE报文包括以下两种类型:
· DMs(Disconnect Messages):用于强制用户下线。DAE客户端通过向NAS设备发送DM请求报文,请求NAS设备按照指定的匹配条件强制用户下线。
· COA(Change of Authorization)Messages:用于更改用户授权信息。DAE客户端通过向NAS设备发送COA请求报文,请求NAS设备按照指定的匹配条件更改用户授权信息。
在设备上使能RADIUS DAE服务后,设备将作为RADIUS DAE服务器在指定的UDP端口监听指定的RADIUS DAE客户端发送的DAE请求消息,然后根据请求消息进行用户授权信息的修改或断开用户连接,并向RADIUS DAE客户端发送DAE应答消息。
表1-63 配置RADIUS DAE服务器
操作
命令
说明
进入系统视图
system-view
-
使能RADIUS DAE服务,并进入RADIUS DAE服务器视图
radius dynamic-author server
缺省情况下, RADIUS DAE服务处于关闭状态
指定RADIUS DAE客户端
client { ip ipv4-address | ipv6 ipv6-address } [ key { cipher | simple } string ] *
缺省情况下,未指定RADIUS DAE客户端
指定RADIUS DAE服务端口
port port-number
缺省情况下,RADIUS DAE服务端口为3799
2
CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。,无线V7 NAS-IP问题咨询和radius dynamic-author咨询