Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

了解访问配置文件

接入配置文件支持网络上的接入配置 — 这包括身份验证配置和计费配置。Network Director 支持将 RADIUS、轻量级目录访问协议 (LDAP) 和本地身份验证作为身份验证方法,并支持将 RADIUS 作为计费方法。

身份验证可防止未经授权的设备和用户访问您的网络。身份验证使用 802.1X、MAC RADIUS 或强制强制门户等身份验证方法控制对网络的访问。对于 802.1X 和 MAC RADIUS 身份验证,必须先对终端设备或用户进行身份验证,然后才能从 DHCP 服务器接收 IP 地址。对于强制门户身份验证,交换机使终端设备能够获得 IP 地址,之后这些设备可以转发 DHCP、DNS 和 ARP 等数据包。

计费服务器收集和发送用于计费、审计和报告的信息,例如:

  • 用户身份

  • 连接开始和停止时间

  • 接收和发送的数据包数

  • 传输的字节数

计费信息存储在本地或远程 RADIUS 服务器上。您可以使用此信息跟踪会话。当网络用户通过网络漫游时,可以使用计费记录来跟踪他们的网络使用情况。

RADIUS 是用于验证尝试访问交换机的用户的身份验证和计费服务器。RADIUS 是一个分布式的客户端-服务器系统,RADIUS 客户端在交换机上运行,服务器在远程网络系统上运行。

LDAP 是一种互联网协议,用于访问和更新符合 X.500 的目录中的信息。LDAP 客户端的网络管理员可以连接到 X.500 目录服务,并添加、删除、修改或搜索信息(如果他们对目录具有所需的访问权限)。LDAP 设计为在 TCP/IP 上运行,可以访问 X.500 目录和许多非 X.500 目录中的信息。

注意:

支持将 LDAP 作为园区交换 ELS 设备的身份验证和计费方法。

使用本地身份验证时,您可以为允许登录交换机的每个用户配置一个密码。

您可以定义一个或多个 Access 配置文件。每个 Access 配置文件都特定于一个设备系列。使用“管理访问配置文件”页面可以创建、修改、查看和删除现有访问配置文件。