这些配置会导致发送给远端3A认证服务器的账户名携带@3a域名么?如果不想携带该怎么办
这些配置会导致发送给远端3A认证服务器的账户名携带@3a域名么?
(0)
最佳答案
那是在raduis下配置的参数,默认是携带的
不携带需要在radius 下配置user-name-format without-domain
接入用户通常以“userid@isp-name”的格式命名,“@”后面的部分为ISP域名,设备就是通过该域名来决定将用户归于哪个ISP域的。但是,有些较早期的RADIUS服务器不能接受携带有ISP域名的用户名,在这种情况下,有必要将用户名中携带的域名去除后再传送给RADIUS服务器。因此,设备提供此命令以指定发送给RADIUS服务器的用户名是否携带有ISP域名。
如果指定某个RADIUS方案不允许用户名中携带有ISP域名,那么请不要在两个或两个以上的ISP域中同时设置使用该RADIUS方案。否则,会出现虽然实际用户不同(在不同的ISP域中),但RADIUS服务器认为用户相同(因为传送到它的用户名相同)的错误。
在802.1X用户采用EAP认证方式的情况下,RADIUS方案中配置的user-name-format命令无效,客户端传送给RADIUS服务器的用户名与用户输入的用户名保持一致。
(0)
[H3C-radius-1]user-name-format without-domain //认证时不携带域名
radius scheme XX
[H3C-radius-1]user-name-format ?
keep-original User name unchanged
with-domain User name like XXX@XXX
without-domain User name like XXX
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论