配置 radius session-control enable
disp udp
没有发现3799端口的监听
现象,用户portal认证后无法在radius服务器上强制用户下线,抓包发现 radius服务器给设备的3799发送UDP数据报,但是设备没有响应
最佳答案
第三方服务器是吧
配置RADIUS DAE服务器功能
DAE(Dynamic Authorization Extensions,动态授权扩展)协议是RFC 5176中定义的RADIUS协议的一个扩展,它用于强制认证用户下线,或者更改在线用户授权信息。DAE采用客户端/服务器通信模式,由DAE客户端和DAE服务器组成。
DAE客户端:用于发起DAE请求,通常驻留在一个RADIUS服务器上,也可以为一个单独的实体。
DAE服务器:用于接收并响应DAE客户端的DAE请求,通常为一个NAS(Network Access Server,网络接入服务器)设备。
DAE报文包括以下两种类型:
DMs(Disconnect Messages):用于强制用户下线。DAE客户端通过向NAS设备发送DM请求报文,请求NAS设备按照指定的匹配条件强制用户下线。
COA(Change of Authorization)Messages:用于更改用户授权信息。DAE客户端通过向NAS设备发送COA请求报文,请求NAS设备按照指定的匹配条件更改用户授权信息。
在设备上开启RADIUS DAE服务后,设备将作为RADIUS DAE服务器在指定的UDP端口监听指定的RADIUS DAE客户端发送的DAE请求消息,然后根据请求消息进行用户授权信息的修改、断开用户连接、关闭/重启用户接入端口或重认证用户,并向RADIUS DAE客户端发送DAE应答消息。
配置RADIUS DAE服务器
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
开启RADIUS DAE服务,并进入RADIUS DAE服务器视图 |
radius dynamic-author server |
缺省情况下, RADIUS DAE服务处于关闭状态 |
指定RADIUS DAE客户端 |
client { ip ipv4-address | ipv6 ipv6-address } [ key { cipher | simple } string | vpn-instance vpn-instance-name ] * |
缺省情况下,未指定RADIUS DAE客户端 |
指定RADIUS DAE服务端口 |
port port-number |
缺省情况下,RADIUS DAE服务端口为3799 |
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论