配置 rras转发认证请求给后端radius.note

noteId: WEB903ec9a2cd550de61f6fe53315da92ea · 原始路径:/ALL/Windows - B模块/服务配置/NPS、RADIUS/配置 rras转发认证请求给后端radius.note · 图片:14 · 附件待处理:0

 
这里不使用radius策略转发认证请求,而是直接使用rras转发
 
一、配置 rras转发认证请求给后端radius:
 
1、配置 rras:
 
 
 
Server Name这里写的是后端服务器的地址:
可以看题目是否要求勾选 message authenticator,作用:防止Radius认证报文被篡改或者伪造
 
 
 
设置预共享密钥
 
授权的也可以设置一下:
 
 
最后可以手动重启一下 rras,它并不会自动重启(必须要重启才会生效)
 
此时打开nps可以看到会自动生成一个radius服务器组:
 
2、配置后端服务器:
先配置radius,创建radius客户端,允许客户端进行连接:
 
 
然后正常配置策略即可:
 
 
3、有时可能需要允许用户拨号才能连接:
正常来说不需要设置这个,如果配置正常没问题是不需要这个点的。
如果实在连接不上可以设置:
打开dsa.msc,编辑用户属性: