AC上配置802.1X时,有 以下疑问 :
1、配置Radius DAE有什么作用呢?什么时候需要配置Radius DAE
2、配置SSL 服务器策略有什么作用呢 ?什么时候需要配置SSL 服务器策略
(0)
最佳答案
需要开启DAE功能。DAE(Dynamic Authorization Extensions,动态授权扩展)协议是RFC 5176中定义的RADIUS协议的一个扩展,它用于强制认证用户下线,或者更改在线用户授权信息。DAE采用客户端/服务器通信模式,由DAE客户端和DAE服务器组成。
· DAE客户端:用于发起DAE请求,通常驻留在一个RADIUS服务器上,也可以为一个单独的实体。
· DAE服务器:用于接收并响应DAE客户端的DAE请求,通常为一个NAS(Network Access Server,网络接入服务器)设备。
DAE报文包括以下两种类型:
· DMs(Disconnect Messages):用于强制用户下线。DAE客户端通过向NAS设备发送DM请求报文,请求NAS设备按照指定的匹配条件强制用户下线。
· COA(Change of Authorization)Messages:用于更改用户授权信息。DAE客户端通过向NAS设备发送COA请求报文,请求NAS设备按照指定的匹配条件更改用户授权信息。
在设备上开启RADIUS DAE服务后,设备将作为RADIUS DAE服务器在指定的UDP端口监听指定的RADIUS DAE客户端发送的DAE请求消息,然后根据请求消息进行用户授权信息的修改、断开用户连接、关闭/重启用户接入端口或重认证用户,并向RADIUS DAE客户端发送DAE应答消息。
3. 配置步骤
(1) 进入系统视图。
system-view
(2) 开启RADIUS DAE服务,并进入RADIUS DAE服务器视图。
radius dynamic-author server
缺省情况下, RADIUS DAE服务处于关闭状态。
(3) 指定RADIUS DAE客户端。
client { ip ipv4-address | ipv6 ipv6-address } [ key { cipher | simple } string | vendor-id 2011 version { 1.0 | 1.1 } | vpn-instance vpn-instance-name ] *
缺省情况下,未指定RADIUS DAE客户端。
(4) (可选)指定RADIUS DAE服务端口。
port port-number
缺省情况下,RADIUS DAE服务端口为3799。
(0)
结合第三方radius服务器做认证的时候,在radius服务器上要强制用户下线
需要在设备上使能RADIUS DAE服务,设备将作为RADIUS DAE服务器在指定的UDP端口监听指定的RADIUS DAE客户端发送的DAE请求消息,然后根据请求消息进行用户授权信息的修改或断开用户连接,并向RADIUS DAE客户端发送DAE应答消息。
使能RADIUS DAE服务,并进入RADIUS DAE服务器视图。设置RADIUS DAE客户端的IP地址为10.110.1.2,与RADIUS DAE客户端交互DAE报文时使用的共享密钥为明文123456。使能RADIUS DAE服务后,指定DAE服务端口为3790。
证书需要配置SSL 服务器策略
(0)
需要证书认证的时候需要配置
是不是 只有 本地证书认证的时候,才需要 配置 SSL服务器策略呢
需要证书认证的时候需要配置
1、配置Radius DAE有什么作用呢?什么时候需要配置Radius DAE
Radius DAE(Dynamic Authorization Extension)是一种动态授权扩展机制,它可以实现在用户认证成功后,RADIUS服务器对用户进行动态授权或者强制下线等操作1。配置Radius DAE的作用是增强了RADIUS服务器对用户的管理能力,比如可以实现用户套餐变更、在线时长限制、流量限制等功能2。配置Radius DAE的场景一般是在需要对用户进行动态授权或者强制下线的情况下,比如用户套餐到期、用户违规使用网络资源等3。
2、配置SSL 服务器策略有什么作用呢 ?什么时候需要配置SSL 服务器策略
SSL 服务器策略是一种安全策略,它可以实现在用户通过SSL VPN访问内网资源时,对用户进行身份认证和授权4。配置SSL 服务器策略的作用是保证了SSL VPN的安全性和可靠性,防止了未经授权的用户访问内网资源4。配置SSL 服务器策略的场景一般是在需要提供SSL VPN服务的情况下,比如远程办公、移动办公等4。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明