热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

radius认证端口号,aaa服务器搭建

简介本文描述测验AAARADIUSon命令CiscoWLC如何可以用于识别RADIUS服务器连接,并且客户端验证发出,不用使用无线客户端。思科建议您有知识无线局域网控制器(W


个人资料


本文介绍如何使用AAA RADIUS on命令Cisco WLC标识与RADIUS服务器的连接,并在不使用无线客户端的情况下颁发客户端验证。


思科建议您具有WLC代码8.2或更高版本。


要使用的组件


本文档不限于特定的软件和硬件版本。


背景信息


无线客户端认证问题是最困难的问题之一无线网络设计的表面。 为了进行故障排除,往往需要收集最终用户、调试和捕获,这些用户可能对有问题的客户端、工作或无线网络没有最好的了解。 在越来越重要的无线网络中,这可能会导致严重的停机。


虽然到目前为止还没有识别的简单方法,但是认证失败是因为拒绝了客户端的RADIUS服务,或者是因为连接问题。 可以使用猜谜AAA RADIUS命令执行。 如果WLC RADIUS服务器通信失败,或者客户端证书通过或失败,则当前可以远程进行身份验证。


功能的结构


这是一个基本的工作流,使用test命令AAA RADIUS时,它看起来像镜像。


步骤1:WLC将访问请求信息以及参数发送到猜谜AAA RADIUS命令中所提到的RADIUS服务器。


前: AAA RADIUS用户名管理员密码cisco123 wlan-id 1测试一个apgroup默认组服务器索引2


步骤RADIUS服务验证提供的证书,并提供认证请求的结果。


命令语法


必须指定以下参数执行命令:


(Cisco控制器)试验AAA RADIUS用户名密码wlan-id ap-group服务器索引


--- Username that you are testing。


--- Password that you are testing


--- wlanidofthessidthatyouaretesting。


(optional---- AP group name.thiswillbedefault-groupifthereisnoapgroupconfigured。


(optional---- theserverindexconfiguredfortheradiusserverthatyouaretryingtotest.thiscanbefoundersecurityauthentiotion


方案1 .尝试通过认证


请检查命令如何工作,并查看输出。 如果测试了AAA RADIUS命令并通过了合格验证。 命令执行后,WLC将显示发送访问请求的参数。


(Cisco Controller ) testaaaradiususernameadminpasswordcisco 123 w LAN-id1apgroupdefault-groupserver-index 2


radius测试请求


WLAN-id ....... 1


AP group name ...................................................................................


属性值


---------- ------


user-name管理


called-station-id 003360003360003360003360003360003360003360003360003360003360000 wlc 5508


calling-station-id 00:11336022336033:33:3:43:55


nas-port0x0000000d(13 ) )。


Nas-Ip-Address 10.20.227.39


NAS-Identifier WLC_5508


airespace/WLAN-identifier0x 0000001 (1) )。


用户密码思科123


service-type0x00000008(8) )。


framed-MTU0x000000514(1300 ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) )。


nas-port-type0x00000013(19 ) )。


tunnel-type0x0000000d(13 ) )。


Tunnel-medium-type0x0000006(6) )。


Tunnel-group-id0x0000051(81 ) )。


Cisco/audit-session-idad 14 e 327000000 c 466191 e 23


acct-session-id 56131 b 33/00:113360223360:3:336033604336055/210


testradiusauthrequestsuccessfullysent.execute ' testa

aa show radius' for response

为了查看认证请求的结果,您需要执行test命令aaa show radius。命令能采取一些时间显示输出,如果RADIUS服务器是不可得到的和WLC需要重试或者fallback到一个不同的RADIUS服务器。

(Cisco Controller) >test aaa show radius

Radius Test Request

Wlan-id........................................ 1

ApGroup Name................................... default-group

Server Index................................... 2

Radius Test Response

Radius Server Retry Status

------------- ----- ------

10.20.227.52 1 Success

Authentication Response:

Result Code: Success

Attributes Values

---------- ------

User-Name admin

Class CACS:rs-acs5-6-0-22/230677882/20313

Session-Timeout 0x0000001e (30)

Termination-Action 0x00000000 (0)

Tunnel-Type 0x0000000d (13)

Tunnel-Medium-Type 0x00000006 (6)

Tunnel-Group-Id 0x00000051 (81)

此命令的非常有用的方面是显示属性哪些由RADIUS服务器返回。这可以是重定向URL和访问控制表(ACL)。例如,一旦中央Web验证(CWA)或VLAN信息,当您使用VLAN覆盖。

Caution:在访问请求的用户名/密码在明文发送到RADIUS服务器,因此您需要小心地使用它,如果在非安全网络的通信流。

方案 2:失败的认证尝试

请发现输出如何出现,当用户名/密码条目导致失败的认证。

(Cisco Controller) >test aaa show radius

Radius Test Request

Wlan-id........................................ 1

ApGroup Name................................... default-group

Server Index................................... 2

Radius Test Response

Radius Server Retry Status

------------- ----- ------

10.20.227.52 1 Success

Authentication Response:

Result Code: Authentication failed ------>This indicates that the user authentication will fail.

No AVPs in Response

在这种情况下,您能看到连通性测试导致‘成功的,然而RADIUS服务器发送使用的用户名/密码组合的访问拒绝。

情形 3:通信失败在WLC和RADIUS服务器之间

(Cisco Controller) >test aaa show radius

previous test command still not completed, try after some time

在显示输出前,您需要等待WLC完成它是重试次数。时间能变化基于配置的重试次数阈值。

(Cisco Controller) >test aaa show radius

Radius Test Request

Wlan-id........................................ 1

ApGroup Name................................... default-group

Server Index................................... 3

Radius Test Response

Radius Server Retry Status

------------- ----- ------

10.20.227.72 6 No response received from server

Authentication Response:

Result Code: No response received from server

No AVPs in Response

在上述输出中您能看到设法的WLC联系RADIUS服务器6次,并且,当没有无响应它指示了RADIUS服务器作为不可达的。

当您有多个RADIUS服务器配置在服务集标识(SSID)下,并且主要的RADIUS服务器不回应,然后WLC尝试用配置的附属RADIUS服务器。这在第一个RADIUS服务器不回应的输出中非常清楚显示,并且WLC然后尝试第二个RADIUS服务器哪些立即响应。

(Cisco Controller) >test aaa show radius

Radius Test Request

Wlan-id........................................ 1

ApGroup Name................................... default-group

Radius Test Response

Radius Server Retry Status

------------- ----- ------

10.20.227.62 6 No response received from server

10.20.227.52 1 Success

Authentication Response:

Result Code: Success

Attributes Values

---------- ------

User-Name admin

警告

当前没有GUI支持。它是可以从WLC被执行仅的命令。

验证仅是为radius。它不可能用于TACACS认证。

Flexconnect本地认证不可能用此方法测试。


推荐阅读
  • 本文详细介绍了在Linux虚拟化部署中进行VLAN配置的方法。首先要确认Linux系统内核是否已经支持VLAN功能,然后配置物理网卡、子网卡和虚拟VLAN网卡的关系。接着介绍了在Linux配置VLAN Trunk的步骤,包括将物理网卡添加到VLAN、检查添加的VLAN虚拟网卡信息以及重启网络服务等。最后,通过验证连通性来确认配置是否成功。 ... [详细]
  • 数据采集协同架构,集成马扎克、西门子、海德汉、广数、凯恩帝、三菱、海德汉、兄弟、哈斯、宝元、新代、发那科、华中各类数控以及各类PLC数据采集软件
    文章目录前言一、采集协同架构是什么?可以做什么(数控、PLC配置采集)?二、使用步骤1.打开软件,配置MQT ... [详细]
  • Linux服务器密码过期策略、登录次数限制、私钥登录等配置方法
    本文介绍了在Linux服务器上进行密码过期策略、登录次数限制、私钥登录等配置的方法。通过修改配置文件中的参数,可以设置密码的有效期、最小间隔时间、最小长度,并在密码过期前进行提示。同时还介绍了如何进行公钥登录和修改默认账户用户名的操作。详细步骤和注意事项可参考本文内容。 ... [详细]
  • Java实战之电影在线观看系统的实现
    本文介绍了Java实战之电影在线观看系统的实现过程。首先对项目进行了简述,然后展示了系统的效果图。接着介绍了系统的核心代码,包括后台用户管理控制器、电影管理控制器和前台电影控制器。最后对项目的环境配置和使用的技术进行了说明,包括JSP、Spring、SpringMVC、MyBatis、html、css、JavaScript、JQuery、Ajax、layui和maven等。 ... [详细]
  • Firefox火狐浏览器关闭到http://detectportal.firefox.com的流量问题解决办法
    本文介绍了使用Firefox火狐浏览器时出现关闭到http://detectportal.firefox.com的流量问题,并提供了解决办法。问题的本质是因为火狐默认开启了Captive portal技术,当连接需要认证的WiFi时,火狐会跳出认证界面。通过修改about:config中的network.captive-portal-service.en的值为false,可以解决该问题。 ... [详细]
  • http:my.oschina.netleejun2005blog136820刚看到群里又有同学在说HTTP协议下的Get请求参数长度是有大小限制的,最大不能超过XX ... [详细]
  • Linux如何安装Mongodb的详细步骤和注意事项
    本文介绍了Linux如何安装Mongodb的详细步骤和注意事项,同时介绍了Mongodb的特点和优势。Mongodb是一个开源的数据库,适用于各种规模的企业和各类应用程序。它具有灵活的数据模式和高性能的数据读写操作,能够提高企业的敏捷性和可扩展性。文章还提供了Mongodb的下载安装包地址。 ... [详细]
  • 本文介绍了在Linux下安装和配置Kafka的方法,包括安装JDK、下载和解压Kafka、配置Kafka的参数,以及配置Kafka的日志目录、服务器IP和日志存放路径等。同时还提供了单机配置部署的方法和zookeeper地址和端口的配置。通过实操成功的案例,帮助读者快速完成Kafka的安装和配置。 ... [详细]
  • 基于Socket的多个客户端之间的聊天功能实现方法
    本文介绍了基于Socket的多个客户端之间实现聊天功能的方法,包括服务器端的实现和客户端的实现。服务器端通过每个用户的输出流向特定用户发送消息,而客户端通过输入流接收消息。同时,还介绍了相关的实体类和Socket的基本概念。 ... [详细]
  • 加工|机床_工业4.0 资产管理壳学习笔记应用场景与架构
    篇首语:本文由编程笔记#小编为大家整理,主要介绍了工业4.0资产管理壳学习笔记-应用场景与架构相关的知识,希望对你有一定的参考价值。        资产管理壳ÿ ... [详细]
  • ZSI.generate.Wsdl2PythonError: unsupported local simpleType restriction ... [详细]
  • 本文记录了在vue cli 3.x中移除console的一些采坑经验,通过使用uglifyjs-webpack-plugin插件,在vue.config.js中进行相关配置,包括设置minimizer、UglifyJsPlugin和compress等参数,最终成功移除了console。同时,还包括了一些可能出现的报错情况和解决方法。 ... [详细]
  • Hi,WhenItrytopairtheIKEALED1650r5thezigbee2mqttsuddenlycrashes,Ihavepaire ... [详细]
  • mqtt实操
    文章目录mqtt-service安装mqtt-client安装service和client监视service新增匿名访问mqtt-service安装Mosquitto下载地址&# ... [详细]
  • Thingsboard 开源 IoT 物联网平台入门
    1.Thingsboard简介ThingsBoard是一个基于Java的开源的物联网平台,用于数据收集、处理、可视化和设备管理。它使用物联网行业的标准协议࿰ ... [详细]
author-avatar
小女人hoffix_523
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有