华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
配置RADIUS认证示例
配置RADIUS认证示例
规格
适用于V300R019C10及更高版本、所有形态的路由器。
组网需求
如
图1所示,用户处于huawei域,Router作为目的网络接入服务器。用户需要通过服务器的远端认证才能通过Router访问目的网络。在Router上的远端认证方式如下:
- Router对接入用户用RADIUS服务器进行认证。
- RADIUS服务器10.7.66.66/24作为主用认证服务器,RADIUS服务器10.7.66.67/24作为备用认证服务器,认证端口号缺省为1812。
图2-235 RADIUS认证组网图![]()
操作步骤
- 创建认证方案。
- 依次单击,进入“认证/授权/计费方案”界面。如图2所示。
图2-236 认证/授权/计费方案界面![]()
- 在“认证方案 > 新建认证方案"中,配置认证方案,如图3所示。
图2-237 配置认证方案![]()
- 单击“添加”,完成认证方案的配置。
- 创建RADIUS服务器模板和认证/计费服务器。
- 单击,进入“RADIUS设置”界面。如图4所示。
图2-238 RADIUS设置界面![]()
- 在“RADIUS服务器模板 > 模板设置”中,配置RADIUS服务器模板,如图5所示。
图2-239 RADIUS服务器模板![]()
- 单击“添加”,完成RADIUS服务器模板的配置。
- 在“认证/计费服务器”中配置认证/计费服务器,如图6所示。
图2-240 认证/计费服务器信息![]()
- 单击“添加”,完成认证/计费服务器的配置。
- 配置huawei域,在域下应用认证方案和RADIUS模板。
- 单击,进入“域设置”界面。如图7所示。
图2-241 域设置界面![]()
- 在“域设置 > 新建域”中,配置域信息,如图8所示。
图2-242 域信息![]()
- 单击“添加”,完成域信息的配置。
- 验证配置结果。
#
“认证/授权/计费方案”页面的
“认证方案”下,显示配置的认证方案radiusauthen的信息。如
图9所示。
图2-243 认证方案信息![]()
#
“RADIUS设置”页面的
“RADIUS服务器模板”下,显示配置的RADIUS服务器模板radiustemp的信息。如
图10所示。
图2-244 RADIUS服务器模板信息![]()
#
“RADIUS设置”页面的
“认证/计费服务器”下,显示配置的认证/计费服务器radiustemp的信息。如
图11所示。
图2-245 认证/计费服务器信息![]()
#
“域设置”页面的
“域列表”下,显示配置的域huawei的信息。如
图12所示。
图2-246 域信息![]()
配置注意事项
- 需要按照上述操作步骤的先后顺序进行配置,否则在设置方案时将选不到自定义的模板。
- 路由器与RADIUS服务器上认证端口的值需要保持一致。
- 路由器和RADIUS服务器上共享密钥需要保持一致。
- 路由器与RADIUS服务器间需要路由可达。