思科设备如何配置第二个radius服务器?

1.概要说明

很多场景中,我们需要在设备上配置更多的radius认证服务器,以便在第一个认证服务器失败的时候,可以有第二个认证服务器来提供备用。

在不同的版本中,实现如上功能的配置可能有些不同,本随笔记录相关配置操作。

2.配置场景

2.1.早期版本

在以往的版本中,大多时候时候,在开启了AAA之后,我们可以通过一条命令来进行配置。

我们可以使用以下命令配置两个 Radius 服务器实现fallback:

SW(config)#radius-server host  X.X.X.X auth-port 1812 acct-port 1813
SW(config)#radius-server host Y.Y.Y.Y auth-port 1812 acct-port 1813

2.2.较新版本

而在较新的版本中,可能已经不能使用如上的命令实现相关的配置,那么我们可以通过如下的命令来实现相关操作。

radius server ISE-1
 address ipv4 X.X.X.X auth-port 1812 acct-port 1813
 key Cisco1234
 
radius server ISE-2
 address ipv4 Y.Y.Y.Y auth-port 1812 acct-port 1813
 key Cisco1234

aaa group server radius ISE_GROUP
 server name ISE-1
 server name ISE-2
 ip radius source-interface Loopback1
 
aaa authentication dot1x default group ISE_GROUP

3.参考文档

RADIUS Configuration Guide - AAA Server Groups [Cisco Cloud Services Router 1000V Series] - Cisco

相关推荐
x_ SpiderMan20 分钟前
nfs服务器
运维·服务器
艾4424 分钟前
nfs服务器--RHCE
运维·服务器
WangYaolove131431 分钟前
请介绍一下Python的网络编程以及如何使用socket模块进行网络通信
开发语言·网络·python
Parrot 安全小子31 分钟前
shell编程--永久环境变量和字符串显位
linux·运维·服务器
mit6.82437 分钟前
[Docker#11] 容器编排 | .yml | up | 实验: 部署WordPress
运维·后端·docker·云原生·容器
@大迁世界1 小时前
通过覆盖原型属性拦截 XMLHttpRequest 响应
运维·服务器
skywalk81632 小时前
三周精通FastAPI:42 手动运行服务器 - Uvicorn & Gunicorn with Uvicorn
运维·服务器·fastapi·gunicorn
我言秋日胜春朝★2 小时前
【Linux】环境变量
linux·运维·服务器
Mr_Xuhhh2 小时前
Linux之进程概念(2)
linux·运维·chrome
SG_Hao2 小时前
人门网络(数据中心网络,高速网络)
网络·拥塞控制·大数据中心