思科设备如何配置第二个radius服务器?

1.概要说明

很多场景中,我们需要在设备上配置更多的radius认证服务器,以便在第一个认证服务器失败的时候,可以有第二个认证服务器来提供备用。

在不同的版本中,实现如上功能的配置可能有些不同,本随笔记录相关配置操作。

2.配置场景

2.1.早期版本

在以往的版本中,大多时候时候,在开启了AAA之后,我们可以通过一条命令来进行配置。

我们可以使用以下命令配置两个 Radius 服务器实现fallback:

复制代码
SW(config)#radius-server host  X.X.X.X auth-port 1812 acct-port 1813
SW(config)#radius-server host Y.Y.Y.Y auth-port 1812 acct-port 1813

2.2.较新版本

而在较新的版本中,可能已经不能使用如上的命令实现相关的配置,那么我们可以通过如下的命令来实现相关操作。

复制代码
radius server ISE-1
 address ipv4 X.X.X.X auth-port 1812 acct-port 1813
 key Cisco1234
 
radius server ISE-2
 address ipv4 Y.Y.Y.Y auth-port 1812 acct-port 1813
 key Cisco1234

aaa group server radius ISE_GROUP
 server name ISE-1
 server name ISE-2
 ip radius source-interface Loopback1
 
aaa authentication dot1x default group ISE_GROUP

3.参考文档

RADIUS Configuration Guide - AAA Server Groups [Cisco Cloud Services Router 1000V Series] - Cisco

相关推荐
天宇&嘘月4 小时前
Nginx的https搭建
网络·nginx·https
_星辰大海乀4 小时前
IP 协议
服务器·网络·tcp/ip·nat·子网掩码·ip协议
屿行屿行5 小时前
【Linux】Socket编程(基于实际工程分析)
linux·服务器·网络
Evan芙5 小时前
Rocky Linux 9 网卡改名及静态IP地址配置完整步骤
linux·网络·智能路由器
企鹅侠客6 小时前
Linux性能调优 详解磁盘工作流程及性能指标
linux·运维·服务器·性能调优
企鹅侠客6 小时前
Linux性能调优 再谈磁盘性能指标和进程级IO
linux·运维·服务器·性能调优
不过普通话一乙不改名7 小时前
Linux 网络收包的进阶之路:从普通 socket 到 AF_XDP 零拷贝
linux·运维·网络
在路上@Amos7 小时前
Linux 命令行查看 串口hex数据
linux·运维·服务器
人工智能训练7 小时前
Linux 系统核心快捷键表(可打印版)
linux·运维·服务器·人工智能·ubuntu·容器·openeuler
苏州知芯传感8 小时前
环境智能的触角:MEMS微振镜赋能分布式光纤传感网络
网络·分布式·3d·mems·激光·微振镜