ME60 配置的全局授权,查看授权组是其中一个radius-server group组的名字

发布时间:  2016-06-20 浏览次数:  138 下载次数:  0
问题描述

 

反馈目前配置全局授权,但是通过display  radius-server authorization configuration查看的group 是其中一个radius-server group组的名字?

radius-server authorization 114.xx.xx.2 shared-key ywtme60
radius-server authorization 114.xx.xx.3 shared-key ywtme60       

[HLG-ME60-X3]display  current-configuration | in  radius-server authorization      (配置的是全局授权)
radius-server authorization 114.xx.xx.2 shared-key ywtme60
radius-server authorization 114.xx.xx.3 shared-key ywtme60


<HLG-ME60-X3>                display  radius-server authorization configuration     查看group是其中一个radius-server group名oubocheng 
  -----------------------------------------------------------------------------
  IP-Address         Shared-key                 Group                              Ack-reserved-interval
  -----------------------------------------------------------------------------
  114.xx.xx.2       ******                     oubocheng                          0 
    Vpn : --
  114.xx.xx.3       ******                     oubocheng                          0 
Vpn : --


radius-server group oubocheng
radius-server authentication 114.xx.xx.218 12112 weight 0
radius-server authentication 120.xx.xx.209 12112 weight 0
radius-server accounting 114.xx.xx.218 12113 weight 0
radius-server accounting 120.xx.xx.209 12113 weight 0
radius-server shared-key oubocheng
radius-server class-as-car
radius-server source interface GigabitEthernet1/0/10.1
radius-server attribute translate       
undo radius-server user-name domain-included

处理过程

配置授权服务器的时候建议要指定一个对应的server-group服务器组,因为发送COA/DM ACK/NAK报文的时候,还需要根据对应服务器组下的配置来决定发送报文的一些特征。 如果配置授权服务器的时候没有指定对应的服务器组,则默认选择第一个服务器组。设备上第一个服务器组是oubocheng,所以查看授权服务器的时候,就能看到授权服务器与oubocheng服务器组相绑定。

根因
如果配置授权服务器的时候没有指定对应的服务器组,则默认选择第一个服务器组。

 

解决方案


radius-server authorization ip-address shared-key server-group groupname

配置授权服务器时指定对应的服务器组后解决

END