思科设备如何配置第二个radius服务器?

1.概要说明

很多场景中,我们需要在设备上配置更多的radius认证服务器,以便在第一个认证服务器失败的时候,可以有第二个认证服务器来提供备用。

在不同的版本中,实现如上功能的配置可能有些不同,本随笔记录相关配置操作。

2.配置场景

2.1.早期版本

在以往的版本中,大多时候时候,在开启了AAA之后,我们可以通过一条命令来进行配置。

我们可以使用以下命令配置两个 Radius 服务器实现fallback:

复制代码
SW(config)#radius-server host  X.X.X.X auth-port 1812 acct-port 1813
SW(config)#radius-server host Y.Y.Y.Y auth-port 1812 acct-port 1813

2.2.较新版本

而在较新的版本中,可能已经不能使用如上的命令实现相关的配置,那么我们可以通过如下的命令来实现相关操作。

复制代码
radius server ISE-1
 address ipv4 X.X.X.X auth-port 1812 acct-port 1813
 key Cisco1234
 
radius server ISE-2
 address ipv4 Y.Y.Y.Y auth-port 1812 acct-port 1813
 key Cisco1234

aaa group server radius ISE_GROUP
 server name ISE-1
 server name ISE-2
 ip radius source-interface Loopback1
 
aaa authentication dot1x default group ISE_GROUP

3.参考文档

RADIUS Configuration Guide - AAA Server Groups [Cisco Cloud Services Router 1000V Series] - Cisco

相关推荐
insight^tkk43 分钟前
【Docker】记录一次使用docker部署dify网段冲突的问题
运维·人工智能·docker·ai·容器
江湖人称小鱼哥1 小时前
WSL + Docker 网络访问详解
网络·docker·容器·wsl
K_i1341 小时前
Hadoop 集群自动化运维实战
运维·hadoop·自动化
Siren_dream2 小时前
在VMware上运行Linux(我选择的是Ubuntu)
linux·运维·ubuntu
☆璇2 小时前
【Linux】Socket编程UDP
linux·网络·udp
励志不掉头发的内向程序员3 小时前
【Linux系列】掌控 Linux 的脉搏:深入理解进程控制
linux·运维·服务器·开发语言·学习
東雪蓮☆3 小时前
K8s Ingress 详解与部署实战
linux·运维·kubernetes
塔能物联运维3 小时前
物联网运维中的边缘计算任务调度优化策略
运维·人工智能·物联网·边缘计算
真正的醒悟3 小时前
什么是网络割接
运维·服务器·网络
Bruce_Liuxiaowei3 小时前
Win7虚拟机加入域错误排查指南:解决无法启动服务问题
运维·网络·windows·安全·网络安全