Skip to main content
开放网络的先行者与推动者—星融元
加入我们技术支持(Support)  TEL:(+86)4000989811
FreeRADIUS

配置指导:开源AAA解决方案 —FreeRADIUS

1 目标

2 环境介绍

2.1 硬件环境

2.2 软件环境

3 组网拓扑

4 交互流程

5 RADIUS服务器配置

5.1 添加NAS设备账号

5.2 添加终端用

6 交换机配置

6.1 接入RADIUS服务器

6.2 确认配置结果

7 结果验证

1 目标

本文档主要讲解如何使用Asterfusion CX-M系列云园区交换机和daloRADIUS进行配置组网,实现一个拥有AAA能力的园区网络。

关于园区网和daloRADIUS的配置部署,请参考《部署手册-开源AAA解决方案-FreeRADIUS》。

2 环境介绍

2.1 硬件环境

表1:硬件环境
表1:硬件环境

2.2 软件环境

表2:软件环境
表2:软件环境

3 组网拓扑

图1:组网拓扑
图1:组网拓扑

4 交互流程

图2:RADIUS认证、授权和计费流程
图2:RADIUS认证、授权和计费流程

5 RADIUS服务器配置

# 确认Radius服务正常运行

确认Radius服务正常运行

# 服务配置目录

# 服务配置目录

5.1 添加NAS设备账号

5.1添加NAS设备账号

5.2 添加终端用户

图3:在Web页面上创建终端用户user03
图3:在Web页面上创建终端用户user03
图4:在用户管理页面,确认用户添加成功
图4:在用户管理页面,确认用户添加成功

6 交换机配置

6.1 接入RADIUS服务器

leaf03# configure terminal                                                                                                                                                        
leaf03(config)# dot1x enable
leaf03(config)# dot1x radius-server 172.24.22.4 asteros source 172.24.20.17
leaf03(config)# dot1x radius-server detect-server enable
leaf03(config)# dot1x radius-server testuser testing password
6.1
leaf03# configure terminal
leaf03(config)# interface ethernet 25
leaf03(config-if-25)# dot1x enable
6.1(1)

6.2 确认配置结果

7 结果验证

# 在接入终端上不开启dot1x认证时,直接以DHCP的方式UP网卡,虽然可以获取到IP地址,但是没有网络访问权限,也无法Ping通网关。
7
7(1)
7(2)
7(3)
图5:终端VM1通过dot1x接入时的认证窗口
图5:终端VM1通过dot1x接入时的认证窗口
图6:终端VM1使用的dot1x配置
图6:终端VM1使用的dot1x配置
图7:认证成功后的网络状态信息
图7:认证成功后的网络状态信息
# 认证成功后,VM1拥有网络访问权限,可以在VM1上Ping通网关。
7(4)
# 接入交换机上,能看到认证信息。
7(5)

A-lab-企业园区网, A-lab-部署验证

对星融元产品感兴趣?

立即联系!

返回顶部

© 星融元数据技术(苏州)有限公司 苏ICP备17070048号-2