思科设备如何配置第二个radius服务器?

1.概要说明

很多场景中,我们需要在设备上配置更多的radius认证服务器,以便在第一个认证服务器失败的时候,可以有第二个认证服务器来提供备用。

在不同的版本中,实现如上功能的配置可能有些不同,本随笔记录相关配置操作。

2.配置场景

2.1.早期版本

在以往的版本中,大多时候时候,在开启了AAA之后,我们可以通过一条命令来进行配置。

我们可以使用以下命令配置两个 Radius 服务器实现fallback:

复制代码
SW(config)#radius-server host  X.X.X.X auth-port 1812 acct-port 1813
SW(config)#radius-server host Y.Y.Y.Y auth-port 1812 acct-port 1813

2.2.较新版本

而在较新的版本中,可能已经不能使用如上的命令实现相关的配置,那么我们可以通过如下的命令来实现相关操作。

复制代码
radius server ISE-1
 address ipv4 X.X.X.X auth-port 1812 acct-port 1813
 key Cisco1234
 
radius server ISE-2
 address ipv4 Y.Y.Y.Y auth-port 1812 acct-port 1813
 key Cisco1234

aaa group server radius ISE_GROUP
 server name ISE-1
 server name ISE-2
 ip radius source-interface Loopback1
 
aaa authentication dot1x default group ISE_GROUP

3.参考文档

RADIUS Configuration Guide - AAA Server Groups [Cisco Cloud Services Router 1000V Series] - Cisco

相关推荐
yzx9910135 小时前
生活在数字世界:一份人人都能看懂的网络安全生存指南
运维·开发语言·网络·人工智能·自动化
2501_915918416 小时前
HTTPS 端口号详解 443 端口作用、iOS 抓包方法、常见 HTTPS 抓包工具与网络调试实践
android·网络·ios·小程序·https·uni-app·iphone
qq_359716236 小时前
UDP的使用
网络·网络协议·udp
橙*^O^*安6 小时前
Go 语言基础:变量与常量
运维·开发语言·后端·golang·kubernetes
阿拉斯加大闸蟹8 小时前
基于RDMA 通信的可负载均衡高性能服务架构
运维·架构·负载均衡
2301_780789668 小时前
渗透测试真的能发现系统漏洞吗
服务器·网络·安全·web安全·网络安全
不是吧这都有重名9 小时前
为什么ubuntu大文件拷贝会先快后慢?
linux·运维·ubuntu
天天开心a9 小时前
华为HCIP-Datacom-Core Technology H12-831 书籍目录
网络·华为
sunshine-sm9 小时前
CentOS Steam 9安装 Redis
linux·运维·服务器·redis·centos
Davie_Liu9 小时前
【Docker Buildx】docker buildx本地构建多架构镜像,拉取镜像时的网络延迟问题(已解决)
网络·docker·buildx