组网:
菜单:用户管理 > 认证管理 > 认证服务器
这里只是把服务器信息录入设备,这里不做网段关联。
菜单:用户管理 > 认证管理 > 高级选项 > 全局配置
⚠️限制:R6618 这个版本全局只能同时激活一类第三方服务器,不能同时全局启用 RADIUS+LDAP。 👉所以官方文档这个案例实际是分步测试: 1)测试工程部 RADIUS:全局第三方选 RADIUS 服务器,工程部网段的认证策略触发,走 RADIUS; 2)测试生产部 LDAP:把全局第三方改成 LDAP 服务器,生产部网段策略触发,走 LDAP; 3)财务部网段策略:本地 Web 认证,不受全局第三方服务器配置影响,优先本地账号校验。
菜单:用户管理 > 认证管理 > 认证策略
❗注意:认证策略页面没有 “选择 RADIUS/LDAP 服务器” 下拉框!! 很多人在这里找不到配置项,就是这个原因。
- 认证方式统一写的都是【本地 WEB 认证】,不是 “RADIUS‑web 认证”;
- 是全局第三方配置决定 “本地 web 认证” 是查本机,还是转发给外部 RADIUS/LDAP。
R6618 版本“本地 WEB 认证(user‑policy)不支持每条策略绑定不同 RADIUS 服务器”,全局只能选一台第三方服务器,不能实现不同网段分别调用不同 RADIUS 服务器。
Portal Server认证方式,新建多个 Portal‑Server 对象,每个 Portal‑Server 绑定不同 RADIUS 服务器组;然后不同网段的认证策略分别选择不同的 Portal‑Server,实现不同网段对接不同 RADIUS。display user-policy config
show running-config | include radius-server
查看配置片段:
radius-server Radius 172.16.0.10 secret xxx 1812
user-policy listen authentication disable
user-policy redirect-mode html-refresh
# 下面这条代表全局第三方启用的是Radius服务器
user-policy third-party-auth radius Radius
当
user‑policy third‑party‑auth radius xxx存在时,所有匹配 “本地 web 认证” 的网段,没有本地用户匹配的情况下,就会把账号密码扔给该 RADIUS 服务器。 如果配置user‑policy third‑party‑auth ldap xxx,就转发 LDAP;没有 third‑party‑auth 配置,则全部校验本地用户。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论