radius scheme xiruan-radius
primary authentication <西软Radius_IP>
primary accounting <西软Radius_IP>
key authentication cipher <Radius共享密钥>
key accounting cipher <Radius共享密钥>
user-name-format without-domain
nas-ip <S7003X对接西软的源IP>portal server xiruan-portal
ip <西软Portal_IP> key cipher <Portal共享密钥>portal web-server xiruan-web
url http://<西软Portal_IP>:8080/portal # 具体URL需向西软工程师确认domain xiruan-domain
authentication portal radius-scheme xiruan-radius
authorization portal radius-scheme xiruan-radius
accounting portal radius-scheme xiruan-radiusinterface Vlan-interface <用户网关VLAN_ID>
portal enable method layer3 # 开启三层Portal认证
portal bas-ip <该VLANIF接口的IP> # 发送Portal报文的BAS-IP属性
portal apply web-server xiruan-web # 绑定Web服务器
portal apply server xiruan-portal # 绑定Portal认证服务器
portal domain xiruan-domain # 指定认证域portal free-rule 1 source any destination ip <西软Portal_IP> mask 32
portal free-rule 2 source any destination ip <西软Radius_IP> mask 32mac-trigger 方式。请务必提前与西软确认其系统是否支持标准的 mac-trigger 报文交互;若不支持,则只能采用传统的 Portal 弹框认证。
vlan 10
#
interface Vlan-interface10
ip address 10.1.10.1 255.255.255.0 # 用户网关
#
# 到西软静态路由(下一跳为核心)
ip route-static 192.168.99.0 255.255.255.0 10.1.254.254
radius scheme xiruan
primary authentication 192.168.99.10 1812 # 西软IP/认证端口
primary accounting 192.168.99.10 1813 # 西软IP/计费端口
key authentication simple Xiruan@123 # 和西软NAS密钥一致
key accounting simple Xiruan@123
user-name-format without-domain # 用户名不带域
server-type extended # 适配第三方RADIUS
quit
domain xiruan-portal
authentication portal radius-scheme xiruan
authorization portal radius-scheme xiruan
accounting portal radius-scheme xiruan
quit
portal server xiruan-pt ip 192.168.99.10 key simple Xiruan@123 url http://192.168.99.10/portal # 西软认证页
# 放行西软服务器IP
portal free-rule 1 destination ip 192.168.99.10 255.255.255.255
# 放行DNS(否则弹不出页面)
portal free-rule 2 destination ip any udp 53
portal free-rule 3 destination ip any tcp 53
interface Vlan-interface10
portal server xiruan-pt method layer3 # 三层Portal(跨三层也能用)
portal domain xiruan-portal
portal nas-ip 10.1.10.1 # NAS地址=网关IP
quit
portal enable
http://192.168.99.10/portalnasip=10.1.10.1&nasid=S7003X&userip=$$USER_IP$$without-domain,西软不要带域radius scheme 里的 IP / 端口是否正确
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
主要是西软他们那边好像没做过radius