没有这个命令
不需要分别在主备RADIUS服务器上配置逃生模板。正确的做法是,在同时包含了主、备RADIUS服务器的同一个RADIUS方案中,直接绑定逃生模板即可。
一个配置方案对比如下:
| 配置对象 | 错误做法 | 正确做法 |
|---|---|---|
| 主RADIUS服务器 | 尝试为其单独绑定逃生模板 | 忽略此项,无需绑定 |
| 备RADIUS服务器 | 尝试为其单独绑定逃生模板 | 忽略此项,无需绑定 |
| RADIUS方案 (rs1) | 忽略在此处绑定 | 在此处进行绑定 |
你可以参考下面的配置步骤完成操作(示例IP和密码请根据实际情况替换):
创建RADIUS逃生模板并配置逃生策略:
temp1 的逃生模板,当认证服务器均不可达时,用户将使用本地用户 test 和密码 H3c@123 进行认证。创建RADIUS方案并绑定逃生模板:
将RADIUS方案应用到认证域:
在一个RADIUS方案中,设备的主备切换和逃生是两个具备明确优先级的事件:
主备切换:当主RADIUS服务器不可达时,设备会自动切换到备用RADIUS服务器,继续执行标准的远程认证。
触发逃生:只有当RADIUS方案中的所有服务器(即主服务器和备服务器)都不可达时,才会触发绑定的逃生策略。此时,设备会改为使用您在逃生模板中定义的本地认证或免认证规则来接续业务。
radius-server escape-policy 只需要在【RADIUS 认证方案】下调用一次,不需要主备 RADIUS 分别绑定;主、备 RADIUS 服务器不用单独挂逃生模板,全局 / 方案下绑定 1 份即可。radius serverradius scheme xxx 下:radius-server escape-policy wlan-escape
# 1. 创建逃生模板(放行白名单、免认证、临时上网)
radius-server escape-policy wlan-escape
permit all
quit
# 2. 配置主、备radius
radius server RADIUS-MASTER
ip x.x.x.x key simple xxx
radius server RADIUS-BACKUP
ip x.x.x.x key simple xxx
# 3. 认证方案:加入主备 + 绑定逃生(只在这里绑一次)
radius scheme WLAN-RAD
primary authentication RADIUS-MASTER
secondary authentication RADIUS-BACKUP
# 关键:只在scheme下调用逃生,主备服务器不用配
radius-server escape-policy wlan-escape
quit
# 4. 域下调用方案
domain wlan-auth
authentication radius-scheme WLAN-RAD
quit
radius scheme 维度控制。# 全局开启radius逃生功能
radius-server escape enable
radius-server escape enable
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
没有这个命令