- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
华为交换机和路由器如何配置 radius 来实现 RSA Securid 的认证使用
华为的路由器和交换机想通过RSA Securid 来实现认证登陆,必须采用配置radius 的方式来实现
举例:
radius nas-ip XXX.XXX.XXX.XXX radius scheme system
primary authentication YYY.YYY.YYY.YYY 1645 secondary authentication ZZZ.ZZZ.ZZZ.ZZZ 1645 accounting optional
key authentication huawei user-name-format without-domain
domain system
scheme radius-scheme system vlan-assignment-mode integer access-limit disable
state active idle-cut disable
self-service-url disable domain default enable system
user-interface vty 0 4 authentication-mode scheme
说明:
radius nas-ip XXX.XXX.XXX.XXX {配置本机 RADIUS 服务器的相关参数,nas-ip 用来配置接入服务器的IP 地址,key 用来配置登录用户的密码}
radius scheme system {指定当前ISP 域引用的RADIUS 服务器组。此处RADIUS 服务器组名为“system”}
server-type huawei {配置指定用户的服务类型}
primary authentication 127.0.0.1 1645 {配置主 RADIUS 认证/授权的IP 地址和端口号, 目前环境没有AAA 服务器}
primary accounting 127.0.0.1 1646 {配置主 RADIUS 计费服务器的IP 地址和端口号}
user-name-format without-domain {配置发送给RADIUS 服务器的用户名格式。指定发送给RADIUS 服务器的用户名不带域名}
domain system {创建一个ISP 域,缺省情况下,系统中已创建了一个名为“system”的ISP 域。ISP 域即ISP 用户群,一个ISP 域即是由同属于一个 ISP 的用户构成的用户群。引入ISP 域的设置是为了支持多ISP 的应用环境:在这种环境中,同一个接入设备接入的有可能是不同ISP 的用户。由于各 ISP 用户的用户属性(例如用户名及密码构成、服务类型/权限等)有可能各不相同,因此有必要通过设置ISP 域的方法把它们区别开。在ISP 域视图下, 可以为每个ISP 域配置包括AAA 策略(使用的 RADIUS 服务器组等)在内的一整套单独的 ISP 域属性。对于交换机来说,每个接入用户都属于一个 ISP 域。系统中最多可以配置 16 个 ISP 域。}
radius-scheme system
access-limit disable {表示不对当前ISP 域可容纳的接入用户数作限制}
state active {指定当前ISP 域/当前用户处于活动状态,即系统允许该域下的用户/当前用户请求网络服务}
idle-cut disable {配置当前ISP 域下的用户模板,表示禁止用户启用闲置切断功能} self-service-url disable
messenger time disable domain default enable system
必须在user-interface vty 0 4 职中设认证模式设备为scheme authentication-mode scheme
您可能关注的文档
最近下载
- 《机械识图》(第四版)完整版教学课件全书电子讲义(最新).pptx VIP
- 2024年10月全国自考03708中国近代史纲要真题试卷及详细答案.docx VIP
- 五金手册换算.pdf VIP
- A2E游艇操作人员理论知识考试题及答案(完整版).docx VIP
- 标签打印软件如何制作卷烟标价签模板.doc VIP
- (新版)游艇帆船(A2F)理论知识考试题(附答案).doc VIP
- wifi万能钥匙 wifi万能钥匙下载 wifi密码查看器 360免费wifi..doc VIP
- 中石化考试题库及答案.doc
- 毕业设计-带式输送机毕业设计.doc VIP
- 2025年全国自考4月03708中国近代史纲要真题及答案汇总.doc VIP
文档评论(0)