进入系统视图并启用RADIUS DAE服务:
<Sysname> system-view
[Sysname] radius dynamic-author server
在RADIUS DAE服务器视图下配置客户端IP地址和共享密钥:
[Sysname-radius-da-server] client ip x.x.x.x key simple xxx
其中 x.x.x.x 替换为RADIUS DAE客户端的实际IP地址,xxx 替换为与客户端交互DAE报文使用的明文共享密钥。
(可选)在RADIUS DAE服务器视图下指定服务端口:
[Sysname-radius-da-server] port 3799
V5平台RADIUS DAE服务的默认端口是3799。如果实际使用的端口就是3799,此步骤可省略。若需更改为其他端口(例如3790或3798),则需执行此命令进行配置。
这三条命令我这边无法配置
设备comware version只有v5
radius dynamic-author server命令实现:system-view
radius dynamic-author serverdynamic-author client ip x.x.x.xx.x.x.x为RADIUS服务器的实际IP地址。注意:在H3C设备的同一个RADIUS方案下,只能配置一个RADIUS动态授权服务器(即一个Client IP地址)。dynamic-author key simple xxxxxx为与RADIUS服务器端配置一致的共享密钥,长度需满足至少8个字符。dynamic-author port 3799system-view
radius dynamic-author server
dynamic-author client ip 192.168.1.10
dynamic-author key simple coa_key123
# dynamic-author port 3799 # 默认端口可不配置
quitdisplay radius-server configuration
radius dynamic-author server 这条 V7 命令,V5 对应RADIUS 动态授权(CoA/DM 下线) 完整替代配置如下,完全对标你三条需求:# 1、开启全局RADIUS动态授权功能
radius dynamic-author enable
# 2、指定对接的RADIUS服务器IP、共享密钥
radius dynamic-author client ip x.x.x.x key simple xxx
# 3、指定动态授权监听端口(V5默认3799,可手动指定)
radius dynamic-author port 3799
radius dynamic-author server
client ip x.x.x.x key simple xxx
port 3799
radius dynamic-author server👉 V5:radius dynamic-author enable(全局开启动态授权服务)client ip x.x.x.x key simple xxx👉 V5:radius dynamic-author client ip 服务器IP key simple 密钥port 3799👉 V5:radius dynamic-author port 3799# 引用radius方案
domain 认证域
radius authentication scheme xxx
radius accounting scheme xxx
# 确保设备放行UDP 3799(V5默认无拦截,无需额外放通)
display radius dynamic-author
radius dynamic-author server 进入视图
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
设备comware version只有v5