思科设备如何配置第二个radius服务器?

1.概要说明

很多场景中,我们需要在设备上配置更多的radius认证服务器,以便在第一个认证服务器失败的时候,可以有第二个认证服务器来提供备用。

在不同的版本中,实现如上功能的配置可能有些不同,本随笔记录相关配置操作。

2.配置场景

2.1.早期版本

在以往的版本中,大多时候时候,在开启了AAA之后,我们可以通过一条命令来进行配置。

我们可以使用以下命令配置两个 Radius 服务器实现fallback:

复制代码
SW(config)#radius-server host  X.X.X.X auth-port 1812 acct-port 1813
SW(config)#radius-server host Y.Y.Y.Y auth-port 1812 acct-port 1813

2.2.较新版本

而在较新的版本中,可能已经不能使用如上的命令实现相关的配置,那么我们可以通过如下的命令来实现相关操作。

复制代码
radius server ISE-1
 address ipv4 X.X.X.X auth-port 1812 acct-port 1813
 key Cisco1234
 
radius server ISE-2
 address ipv4 Y.Y.Y.Y auth-port 1812 acct-port 1813
 key Cisco1234

aaa group server radius ISE_GROUP
 server name ISE-1
 server name ISE-2
 ip radius source-interface Loopback1
 
aaa authentication dot1x default group ISE_GROUP

3.参考文档

RADIUS Configuration Guide - AAA Server Groups Cisco Cloud Services Router 1000V Series - Cisco

相关推荐
Lorin 洛林30 分钟前
一文读懂 Agent Skills
前端·网络
zhanghaofaowhrql7 小时前
Cursor+GitOps:自动化运维新姿势
运维·自动化
weixin_471383038 小时前
Docker - 05 - 构建流程
运维·docker·容器
andxe9 小时前
安科士AndXe 400G QSFP-DD LR8光模块芯片架构与品控体系解析
网络·光模块·光通信
夏玉林的学习之路9 小时前
如何远程连接服务器
运维·服务器
去码头整点薯条989 小时前
网络实验报告10
网络
坚定的共产主义生产设备永不宕机10 小时前
路由协议OSPF进阶一篇讲全
网络
风曦Kisaki10 小时前
#Linux数据库管理Day06:主从同步与MaxScale读写分离
linux·运维·数据库
Tipriest_11 小时前
ubuntu创建和更换当前swap大小
linux·运维·ubuntu
碎碎念_49211 小时前
以太网技术、VLAN、STP详解
网络·stp·vlan