设备的型号是imc,现在结合imc做portal认证,原来是一个10段的地址要做portal认证,就在7503X上面做了portal配置,现在学校老师那边还有三个网段想做认证,网关还是在咱们的7503X上面,有个疑问,做portal认证要在radius scheme 里面加上一个nas-ip,但是一个radius scheme只能引入到一个domain里面,然后这个domain域要设置为默认域domain default enable XX,我要是想再创一个新的radius scheme和一个新的domain域的话,这个domain域还可以再加入默认域嘛?一个交换机是不是只能有一个默认的域嘞?如果说创建多个radius sheme 和多个域不能实现现在多网段认证的话,还有什么办法实现吗?感谢大佬们解惑哈!
(0)
最佳答案
认证服务器不变,那么radius domain配置不需要改变。直接配置开启相应portal认证,imc里添加相应配置就行
(0)
大佬,要加的那几个段有自己的网关,不是要在每个网关上都要配置一下portal嘛,,然后radius scheme里面的nas-ip只能设置一个网关的话,除了这个网关的网段地址外,他三个网段可以正常认证嘛?之前不配这个nas-ip的时候,不能主动发起认证,现在发起认证的地址虽然也是这个交换机上面的地址,但是毕竟不一样,这个有什么影响嘛?
nas-ip不是网关,是设备与radius交互的地址
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
nas-ip不是网关,是设备与radius交互的地址