FAQ-MA5200F在进行radius认证配置的时候需要注意的关键点

发布时间:  2012-07-26 浏览次数:  46 下载次数:  0
问题描述

Q:

在进行radius相关配置的时候需要注意的关键地方是什么?

告警信息
处理过程

A:

1、【必配】首先要创建相应的radius组,在系统视图下面进行创建:[MA5200]radius-server group test

2、【必配】在创建的radius组下面要配置相应的认证服务器的地址以及端口信息(端口一般为1812或者1645):[MA5200-radius-test]radius-server authentication 10.1.1.1 1812

3、【必配】在创建的radius组下面要配置相应的计费服务器的地址以及端口信息(端口一般为1813或者1646):[MA5200-radius-test]radius-server accounting 10.1.1.2 1813

4、【必配】设置radius认证的密钥,这里设置的密钥需要和radius服务器上面设置的密钥一致:[MA5200-radius-test]radius-server key huawei

5、【必配】在相应的用户认证所使用的域内引用配置好的radius group:[MA5200-aaa-domain-test]radius-server group test

6、【选配】如果存在备用的认证或者计费服务器的话,可以在进行认证计费服务器配置的时候选择secondary参数:[MA5200-radius-test]radius-server accounting 10.1.1.3 1813 secondary

根因

END