重要前提:PLAT 平台本身没有 RADIUS 服务能力,必须安装【EIA 组件(接入认证组件,原 UAM)】,EIA 才是真正的 RADIUS 服务进程,PLAT 只是底座,只装 PLAT 无法提供 RADIUS 服务。 RADIUS 标准端口:UDP 1812(认证)、UDP 1813(计费);服务器防火墙务必放行这两个 UDP 端口。
作用:IMC‑EIA 校验 RADIUS 报文来源 IP 和共享密钥;NAS 源 IP、共享密钥必须和接入设备配置完全匹配,否则直接丢弃 RADIUS 报文,认证无响应H3C。
radius nas‑ip X.X.X.X指定的 IP;没有配置 nas‑ip,就填发出报文的接口 IP)坑点:如果 NAS 设备配置
nas‑ip,IMC 接入设备列表必须填写这个 nas‑ip 地址,不能填设备管理 IP,否则报文被拒绝。
【接入用户管理】‑【接入用户】‑【增加接入用户】
到此 IMC‑EIA 侧 RADIUS 服务器配置完成。
radius‑scheme imc‑rad
primary authentication 192.168.1.100 1812 #IMC服务器IP
primary accounting 192.168.1.100 1813
key authentication simple 你的共享密钥 #和IMC接入设备密钥一模一样
key accounting simple 你的共享密钥
user‑name‑format without‑domain #根据是否带域名调整
nas‑ip 192.168.1.10 #NAS发送radius报文源IP,IMC接入设备要填这个IP
quit
#ISP域调用radius方案,以lan‑access(802.1X)举例
domain system
authentication lan‑access radius‑scheme imc‑rad
authorization lan‑access radius‑scheme imc‑rad
accounting lan‑access radius‑scheme imc‑rad
quit
EIA Server进程必须是运行状态,进程停止则 RADIUS 不响应。display radius‑scheme statistics imc‑rad #查看radius报文收发计数
debugging radius packet #打开radius调试,看报文收发
terminal debugging
terminal monitor
with‑domain / without‑domain和 IMC 账号是否带 @域不一致。IMC PLAT7.3 (E0710) 本身不能直接充当 RADIUS 服务器;必须安装 EIA 接入认证组件;配置要点:添加接入设备(NAS 源 IP + 共享密钥)、接入策略、接入服务、接入用户;接入设备侧 radius‑scheme 的 IP、密钥、nas‑ip 要与 IMC 配置严格匹配,放行服务器 UDP1812/1813 端口。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论