radius 机器(CML).note

noteId: WEB3914b82bfcedab5cdf4dcddcbc8ec6f0 · 原始路径:/ALL/网络 - C模块/CML 2.9.1新增机器配置/radius 机器(CML).note · 图片:7 · 附件待处理:0

 
 
 
 
1、配置 radius 机器:
修改 radiusd.conf:
不修改radius设备就无法使用
 
配置允许网段:
 
配置用户:
 
1)cisco 作为客户端:
aaa new-model
radius server RADIUS
 address ipv4 192.168.50.1 auth-port 1812 acct-port 1813
 key Skills39
 
aaa authorization console
aaa authentication login LOGIN group radius local
aaa authorization exec LOGIN group radius local
 
lin con 0
 login authentication LOGIN
 authorization exec LOGIN
 
 
·测试登陆:
 
 
·或者直接这样可以允许所有身份认证:
这样配置之后,无论使用什么用户,无论使用什么密码,都能够直接认证成功