这边看了下,官网写,主服务器不可达时会切换到备服务器,这里的不可达是指到AAA服务器认证使用的端口不可达还是ip不可达呢?
由于RADIUS服务器的授权信息是随认证应答报文发送给RADIUS客户端的,RADIUS的认证和授权功能由同一台服务器实现,因此RADIUS认证服务器相当于RADIUS认证/授权服务器。通过在RADIUS方案中配置RADIUS认证服务器,指定设备对用户进行RADIUS认证时与哪些服务器进行通信。
一个RADIUS方案中最多允许配置一个主认证服务器和16个从认证服务器。当主服务器不可达时,设备根据从服务器的配置顺序由先到后查找状态为active的从服务器并与之交互。建议在不需要备份的情况下,只配置主RADIUS认证服务器即可。
进入系统视图
system-view
-
进入RADIUS方案视图
radius scheme radius-scheme-name
-
配置主RADIUS认证服务器
primary authentication { ipv4-address | ipv6 ipv6-address }[ port-number | key { cipher | simple } string | test-profileprofile-name ] *
二者至少选其一
缺省情况下,未配置主认证服务器和从认证服务器
在同一个方案中指定的主认证服务器和从认证服务器的IP地址、端口号不能完全相同,并且各从认证服务器的IP地址、端口号也不能完全相同
配置从RADIUS认证服务器
secondary authentication { ipv4-address | ipv6 ipv6-address } [ port-number | key { cipher | simple } string | test-profile profile-name ] *
这边看了下,官网写,主服务器不可达时会切换到备服务器,这里的不可达是指到AAA服务器认证使用的端口不可达还是ip不可达呢?
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论