The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Настройка двух RADIUS-серверов, !*! vistarus, 24-Май-06, 11:25  [смотреть все]
  • Настройка двух RADIUS-серверов, !*! alchie, 12:02 , 24-Май-06 (1)
    • Настройка двух RADIUS-серверов, !*! vistarus, 03:07 , 25-Май-06 (2)
      • Настройка двух RADIUS-серверов, !*! scamp, 09:18 , 25-Май-06 (3)
        • Настройка двух RADIUS-серверов, !*! vistarus, 09:35 , 25-Май-06 (4)
          • Настройка двух RADIUS-серверов, !*! Alex, 17:41 , 25-Май-06 (5)
            • Настройка двух RADIUS-серверов, !*! vistarus, 17:55 , 25-Май-06 (6)
            • Настройка двух RADIUS-серверов, !*! vistarus, 06:10 , 26-Май-06 (7)
              • Настройка двух RADIUS-серверов, !*! dm, 09:09 , 30-Июн-06 (8)
                • Настройка двух RADIUS-серверов, !*! smooop, 09:55 , 14-Июл-10 (9)
                  доброго всем времени суток! я вот тоже столкнулся с проблемой резервирования Radius-сервера для проверки подлинности пользователей (dot1x). как настроить cisco 2960 на работу с 2-мя RADIUS-серверами аутентификации по dot1x, один постоянный другой резервный на случай выхода из строя основного.
                  На обоих серверах настроен FreeRadius по 1812-1813 портам для доступа на активное оборудование и виндовый радиус по портам 1645-1646 для аутентификации по dot1x пользователей сети.
                  Вот часть конфига
                  aaa new-model
                  !        
                  !        
                  aaa group server radius RADMIN
                  server 192.168.17.185 auth-port 1812 acct-port 1813
                  server 192.168.17.186 auth-port 1812 acct-port 1813
                  !        
                  aaa group server radius DOT1X
                  server 192.168.17.185 auth-port 1645 acct-port 1646
                  server 192.168.17.186 auth-port 1645 acct-port 1646
                  !        
                  aaa authentication login default group radius local
                  aaa authentication login ADMINS group RADMIN local
                  aaa authentication enable default enable
                  aaa authentication dot1x default group DOT1X
                  aaa authorization exec default group radius local
                  aaa authorization exec ADMINS group RADMIN local
                  aaa authorization network default group radius
                  aaa accounting send stop-record authentication failure
                  aaa accounting exec default start-stop group radius
                  !        
                  .
                  .
                  .
                  radius-server host 192.168.17.185 auth-port 1812 acct-port 1813 key 7 03530C001F1D204B4F071D04
                  radius-server host 192.168.17.185 auth-port 1645 acct-port 1646 key 7 1452011F0917787B7578773D2419135100095C5A5B5156
                  radius-server host 192.168.17.186 auth-port 1812 acct-port 1813 key 7 08761B45100B041013050805
                  radius-server host 192.168.17.186 auth-port 1645 acct-port 1646 key 7 074A32584B1A4B5546424F0402203F632B3B3F21100514

                  вот с таким конфигом работает полностью как надо FreeRadius,т.е. если основной сервер выходит из строя то cisco автоматом лезет на резервный, а вот пользователи сети отваливаются.
                  Проверял, если меняю местами радиус сервера то она прекрасно коннектится на резервный, значит сервер резервный по dot1x работает.
                  Почему автоматически не происходит проверка подлинности (dot1x) через резервный сервер?

                  Пробовал и вот так

                  aaa group server radius RADMIN
                  server 192.168.17.185 auth-port 1812 acct-port 1813
                  server 192.168.17.186 auth-port 1812 acct-port 1813
                  !
                  aaa group server radius DOT1X
                  server 192.168.17.186 auth-port 1645 acct-port 1646
                  !
                  aaa group server radius DOT1X2
                  server 192.168.17.185 auth-port 1645 acct-port 1646
                  !
                  aaa authentication login default group radius local
                  aaa authentication login ADMINS group RADMIN local
                  aaa authentication enable default enable
                  aaa authentication dot1x default group DOT1X group DOT1X2
                  aaa authorization exec default group radius local
                  aaa authorization exec ADMINS group RADMIN local
                  aaa authorization network default group DOT1X group DOT1X2
                  aaa accounting update periodic 1
                  aaa accounting network default start-stop broadcast group DOT1X group DOT1X2
                  .
                  .
                  radius-server host 192.168.17.185 auth-port 1812 acct-port 1813 key 7 03530C001F1D204B4F071D04
                  radius-server host 192.168.17.185 auth-port 1645 acct-port 1646 key 7 1452011F0917787B7578773D2419135100095C5A5B5156
                  radius-server host 192.168.17.186 auth-port 1812 acct-port 1813 key 7 08761B45100B041013050805
                  radius-server host 192.168.17.186 auth-port 1645 acct-port 1646 key 7 074A32584B1A4B5546424F0402203F632B3B3F21100514




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру