无线AC监听UDP 1812端口是因为AC作为RADIUS客户端(NAS,网络接入服务器)需要与RADIUS服务器进行认证报文交互。当无线终端发起802.1X或Portal认证时,AC会将认证请求封装为RADIUS报文发送到服务器的1812端口,同时AC也会在该端口上监听来自服务器的响应报文,以及服务器主动下发的授权变更、断开连接等请求(如CoA/DM报文),因此该端口是AC上RADIUS认证功能的监听端口。
具体的认证流程可参考:在典型配置中,创建RADIUS方案rs1并配置主认证服务器地址及密钥后,AC会通过UDP 1812端口与该服务器通信,用于传输认证和授权报文,如下所示:
# 创建RADIUS方案,指定认证和计费服务器
[AC] radius scheme rs1
[AC-radius-rs1] primary authentication 192.168.0.112
[AC-radius-rs1] primary accounting 192.168.0.112
[AC-radius-rs1] key authentication simple radius
[AC-radius-rs1] key accounting simple radius
此外,若AC上开启了RADIUS session control功能,则AC会在UDP 1812端口监听来自RADIUS服务器的会话控制报文(如实时切断用户下线等),此功能常用于配合服务器对在线用户进行动态管理:
# 开启RADIUS session control功能,以支持接收服务器下发的动态授权变更
[AC] radius session-control enable
明白了
实际流程不需要监听这个端口,是为了要兼容老协议么?
实际流程不需要监听这个端口,是为了要兼容老协议么?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
明白了