接入设备RADIUS配置.doc_第1页
接入设备RADIUS配置.doc_第2页
接入设备RADIUS配置.doc_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

接入设备RADIUS配置 接入设备RADIUS配置1MAX 4000/60001MAX TNT2低密TOTOL CONTROL2高密TOTOL CONTROL3MAX 4000/6000MAX4000/6000为图形界面配置方式,具体配置如下:90-A00 Mod ConfigAuth.Auth=RADIUS*认证服务器类型Auth Host #1=202.99.174.1*认证服务器IP地址Auth Host #2=0.0.0.0第二认证服务器IP地址Auth Host #3=0.0.0.0第三认证服务器IP地址Auth Port=1645*认证服务器端口号(一般为1645)Auth Src Port=0*终端服务器端口号Auth Timeout=5*认证包超时重发时间间隔(建议为5)Auth Key=test*认证 Key, 必须与Radius配置文件clients中对应的Key相一致Auth Pool=No*Yes: 终端服务器将动态IP地址送往Radius服务器进行IP Pool认证(一般设为No)Auth Boot Host #1=0.0.0.0Auth Boot Host #2=0.0.0.0Auth Boot Port=0Auth TS Secure=Yes*Yes: 当Radius中没有Login Host设置时,挂断呼叫Auth Send Attr. 6,7=No确认MAX是否在请求包中加入6、7两条RADIUS属性,一般可不送Local Profiles First=Yes*Yes: 终端服务器(Max)本地用户优先认证Auth Req=Yes*受制于Answer中 Id Auth选项:Timeout Busy=No 当 Id Auth=Prefer 或 Ignore时,该参数无效ID Fail Busy=No 当 Id Auth=Required 时, Auth Req=Yes Radius超时挂断APP Server=No Auth Req=No Radius超时接入APP Host=N/AAPP Port=N/ASecurID DES encryption=N/ASecurID host retries=N/ASecurID NodeSecret=N/ASess Timer=N/AFramed Addr Start=No确认是否在ppp用户登录后发送第2个Start记录包Auth Reset Timeout=0设置当MAX因主RADIUS服务器不应答切换到备用服务器地址后,强制转换回主RADIUS服务器的时间Auth Id Max Retry Time=090-A00 Mod ConfigAccounting.Acct=RADIUS*计费服务器类型Acct Host #1=202.99.174.1*计费服务器IP地址Acct Host #2=0.0.0.0第二计费服务器IP地址Acct Host #3=0.0.0.0第三计费服务器IP地址Acct Port=1646*计费服务器端口号Acct Src Port=0*终端服务器端口号Acct Timeout=30*计费包超时重发时间间隔Acct Key=test*计费 KeySess Timer=0当Auth=RADIUS/LOGOUT时,用于设置MAX定期发包的时间间隔Acct-ID Base=10计费ID基于十进制Acct Reset Timeout=0设置当MAX因主RADIUS服务器不应答切换到备用服务器地址后,强制转换回主RADIUS服务器的时间Acct Checkpoint=0在用户上线期间,MAX每隔一段时间将发送一个记录包,该参数设置时间间隔,值为0时该属性关闭Allow Stop Only=No是否允许MAX发送不包括username(未经授权的用户断线时)的Stop包,缺省值为NoAcct Max Retry=0当RADIUS服务器不能响应MAX的计费请求时,MAX重试的最大次数MAX TNT(1) RADIUS认证配置 admin read external-auth admin list adminset auth-server-1 = 202.96.104.8 adminset auth-port = 1645 adminset auth-key = * adminset auth-timeout = 5 adminset auth-Send67 = No adminwrite(2) RADIUS记账配置 admin read external-auth admin list rad-acct-client adminset acct-server-1 = 0.0.0.0 adminset acct-port = 1646 adminset acct-key = * adminset acct-timeout = 30 adminset acct-stop-only = no adminwrite低密TOTOL CONTROL set authentic / set alternate / set accounting / 高密TOTOL CONTROL set authentication primary_port primary_secret primary_server secondary_port secondary_secret secondary_server retransmissions timeout set accounting primary_port primary_secret primary_server

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论