欢迎来到天天文库
浏览记录
ID:38060872
大小:122.50 KB
页数:3页
时间:2019-05-25
《接入设备RADIUS配置》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、接入设备RADIUS配置接入设备RADIUS配置1MAX4000/60001MAXTNT2低密TOTOLCONTROL2高密TOTOLCONTROL3MAX4000/6000MAX4000/6000为图形界面配置方式,具体配置如下:90-A00ModConfigAuth...Auth=RADIUS*认证服务器类型AuthHost#1=202.99.174.1*认证服务器IP地址AuthHost#2=0.0.0.0第二认证服务器IP地址AuthHost#3=0.0.0.0第三认证服务器IP地址AuthPort=1645*认证服务器端口号(一般为1645)Au
2、thSrcPort=0*终端服务器端口号AuthTimeout=5*认证包超时重发时间间隔(建议为5)AuthKey=test*认证Key,必须与Radius配置文件"clients"中对应的Key相一致AuthPool=No*Yes:终端服务器将动态IP地址送往Radius服务器进行IPPool认证(一般设为No)AuthBootHost#1=0.0.0.0AuthBootHost#2=0.0.0.0AuthBootPort=0AuthTSSecure=Yes*Yes:当Radius中没有LoginHost设置时,挂断呼叫AuthSendAttr.6,7
3、=No确认MAX是否在请求包中加入6、7两条RADIUS属性,一般可不送LocalProfilesFirst=Yes*Yes:终端服务器(Max)本地用户优先认证AuthReq=Yes*受制于Answer中IdAuth选项:TimeoutBusy=No当IdAuth=Prefer或Ignore时,该参数无效IDFailBusy=No当IdAuth=Required时,AuthReq=YesRadius超时挂断APPServer=NoAuthReq=NoRadius超时接入APPHost=N/AAPPPort=N/ASecurIDDESencryption=
4、N/ASecurIDhostretries=N/ASecurIDNodeSecret=N/ASessTimer=N/AFramedAddrStart=No确认是否在ppp用户登录后发送第2个Start记录包AuthResetTimeout=0设置当MAX因主RADIUS服务器不应答切换到备用服务器地址后,强制转换回主RADIUS服务器的时间AuthIdMaxRetryTime=090-A00ModConfigAccounting...Acct=RADIUS*计费服务器类型AcctHost#1=202.99.174.1*计费服务器IP地址AcctHost#2
5、=0.0.0.0第二计费服务器IP地址AcctHost#3=0.0.0.0第三计费服务器IP地址AcctPort=1646*计费服务器端口号AcctSrcPort=0*终端服务器端口号AcctTimeout=30*计费包超时重发时间间隔AcctKey=test*计费KeySessTimer=0当Auth=RADIUS/LOGOUT时,用于设置MAX定期发包的时间间隔Acct-IDBase=10计费ID基于十进制AcctResetTimeout=0设置当MAX因主RADIUS服务器不应答切换到备用服务器地址后,强制转换回主RADIUS服务器的时间AcctCh
6、eckpoint=0在用户上线期间,MAX每隔一段时间将发送一个记录包,该参数设置时间间隔,值为0时该属性关闭AllowStopOnly=No是否允许MAX发送不包括username(未经授权的用户断线时)的Stop包,缺省值为NoAcctMaxRetry=0当RADIUS服务器不能响应MAX的计费请求时,MAX重试的最大次数MAXTNT(1)RADIUS认证配置admin>readexternal-authadmin>listadmin>setauth-server-1=202.96.104.8admin>setauth-port=1645admin>s
7、etauth-key=********admin>setauth-timeout=5admin>setauth-Send67=Noadmin>write(2)RADIUS记账配置admin>readexternal-authadmin>listrad-acct-clientadmin>setacct-server-1=0.0.0.0admin>setacct-port=1646admin>setacct-key=********admin>setacct-timeout=30admin>setacct-stop-only=noadmin>write低密TO
8、TOLCONTROLsetauthentic
此文档下载收益归作者所有