# 指定radius1为该域用户的RADIUS方案,并采用local作为备选方案。 [Device-isp-aabbcc.net] authentication default radius-scheme radius1 local [Device-isp-aabbcc.net] authorization default radius-scheme radius1 local [Device-isp-aabbcc.net] accounting default radius-scheme radius1 local # 设置该域最多...
如果scheme命令配置了radius-scheme radius-scheme-name local参数,则local为RADIUS服务器没有正常响应后的备选认证方案,即当RADIUS服务器有效时,不使用本地认证;当RADIUS服务器无效时,使用本地认证。 如果local或者none作为第一方案,那么只能采用本地认证或者不进行认证,不能再同时采用RADIUS方案。 如果scheme命令配置了...
3、在域下引用AAA认证方案、RADIUS服务器模板以及业务方案。[Switch-aaa] domain default_admin[Switch-aaa-domain-huawei.com] authentication-scheme sch1[Switch-aaa-domain-huawei.com] radius-server ckey[Switch-aaa-domain-huawei.com] service-scheme sch1[Switch-aaa-domain-huawei.com] quit[Switch-aaa] q...
指定当前ISP域引用的RADIUS服务器组。此处RADIUS服务器组名为“system”
[SW2-aaa-domain-test]accounting-scheme hw2 [SW2-aaa-domain-test]radius-server hw 4、检查配置结果 [SW2]dis radius-server configuration template hw --- Server-template-name : hw Protocol-version : standard Traffic-unit : B Shared-secret-key : "=LP!6$^-IYNZPO3JBXBHA!!T...
执行命令authentication-scheme scheme-name,创建一个认证方案并进入认证方案视图,或者直接进入一个已经存在的认证方案视图。 缺省情况下,设备中有两个认证方案,认证方案名称分别是default和radius,default和radius方案均不能删除,只能修改方案下的参数。 执行命令authentication-mode radius,配置认证模式为RADIUS认证。 缺省情...
radius-scheme radius-scheme-name:指定RADIUS方案。其中,radius-scheme-name表示RADIUS方案名,为1~32个字符的字符串。【描述】accounting lan-access命令用来为lan-access用户配置计费方案。undo accounting lan-access命令用来恢复缺省情况。缺省情况下,lan-access用户采用缺省的计费方案。
radiusschemeiφς primaryauthentication1.1.1.1 primaryaccounting1.1.1.1 keyn∣jthmticatiπnh3c keyaccounti∏κh3c user-name-forπιatwithout-domain 5、检查Domain或RadiUSSCheme配置是否正确 如果设备要做EAD或者下发H3C私有RadiUS属性,则需要将服务类型配置为extended。 命令: 例如: [H3C-radius-iroc]disp1...
radius scheme system {指定当前ISP域引用的RADIUS服务器组。此处RADIUS服务器组名为“system”} server-type huawei {配置指定用户的服务类型} primary authentication 127.0.0.1 1645 {配置主RADIUS认证/授权的IP地址和端口号,目前环境没有AAA服务器} primary accounting 127.0.0.1 1646 {配置主RADIUS计费服务器的IP地...
dot1x-access-profile access_dot1xauthentication-scheme radiusaccounting-scheme radiusradius-server radius_test# 方式二:在域下引用认证方案。 在域下引用认证方案时,需要同时在域下引用RADIUS服务器模板,如果需要计费,还需要同时在域下引用计费方案。