Konfigurieren von RADIUS-Servern
Sie müssen RADIUS-Server konfigurieren, bevor Sie ein RADIUS-Netzwerkelement konfigurieren können. Ein Netzwerkelement ist eine Gruppe von RADIUS-Servern mit Lastenausgleich, die die Richtlinienverwaltung für TDF-Abonnenten ermöglichen.
So konfigurieren Sie einen RADIUS-Server:
- Konfigurieren Sie einen Namen für den RADIUS-Server.
[edit access radius] user@host# set servers name
- Geben Sie die IP-Adresse des RADIUS-Servers an.
[edit access radius servers name] user@host# set address server-address
- Konfigurieren Sie eine Schnittstelle und eine IPv4-Adresse, um die Quelle für RADIUS-Anforderungen anzugeben. Der Router der MX-Serie sendet RADIUS-Anfragen an den RADIUS-Server unter Verwendung dieser Quelladresse.
[edit access radius servers name] user@host# set source-interface interface [ipv4-address address]
- Konfigurieren Sie einen gemeinsamen geheimen Schlüssel (Kennwort), der vom Router der MX-Serie und dem RADIUS-Server verwendet werden soll.
[edit access radius servers name] user@host# set secret password
- Konfigurieren Sie die Portnummer, an die die RADIUS-Anforderungen gesendet werden.
[edit access radius servers name] user@host# set port port-number
- Geben Sie die Portnummer des RADIUS-Servers an, an die der Router der MX-Serie RADIUS-Accounting-Start- und Accounting-Stop-Anforderungen sendet. RADIUS-Accounting-Start- und Accounting-Stop-Anforderungen werden verwendet, wenn der RADIUS-Server keine Autorisierungsänderungsanforderung (Change of Authorization, CoA) ohne Buchhaltungsdatensatz initiieren kann.
[edit access radius servers name] user@host# set accounting-port port-number
- Konfigurieren Sie das geheime Kennwort, das beim Senden von Kontoführungsstartanforderungen an den RADIUS-Server verwendet werden soll, wenn sich das Kennwort für den geheimen Kontodienst vom Kennwort für die Authentifizierung unterscheidet. RADIUS-Accounting-Start-Anforderungen werden verwendet, wenn der RADIUS-Server keine CoA-Anforderung ohne Buchhaltungsdatensatz initiieren kann.
[edit access radius servers name] user@host# set accounting-secret password
- Konfigurieren Sie die Anzahl der Versuche, den RADIUS-Server zu kontaktieren, die der Router der MX-Serie ausführen darf, wenn er keine Antwort auf seine erste Anforderung erhält. Sie können zwischen 1 und 10 Wiederholungen angeben. Der Standardwert ist 3.
[edit access radius servers name] user@host# set retry attempts
- Konfigurieren Sie die Zeitspanne, die der Router der MX-Serie auf den Empfang einer Antwort von einem RADIUS-Server wartet, bevor er eine Anforderung wiederholt. Standardmäßig wartet der Router der MX-Serie 3 Sekunden. Sie können das Timeout auf 1 bis 90 Sekunden konfigurieren.
[edit access radius servers name] user@host# set timeout seconds
- Erlauben Sie dynamische Anforderungen vom RADIUS-Server, damit CoA-Anforderungen empfangen werden können.
[edit access radius servers name] user@host# set allow-dynamic-requests
- Konfigurieren Sie das geheime Kennwort, das für CoA-Anforderungen vom RADIUS-Server verwendet werden soll.
[edit access radius servers name] user@host# set dynamic-requests-secret password
- Konfigurieren Sie ein Limit für die Anzahl der Anforderungswiederholungen innerhalb eines bestimmten Zeitintervalls, die der Router der MX-Serie an den RADIUS-Server senden kann. Wenn die Anzahl der Wiederholungen diesen Grenzwert erreicht, wird der RADIUS-Server als inaktiv markiert, und der Router der MX-Serie beginnt, Anforderungen an andere RADIUS-Server im Netzwerkelement zu senden.
[edit access radius servers name] user@host# set dead-criteria-retries retry-number interval seconds
- Konfigurieren Sie die Zeitspanne, die vergehen muss, nachdem ein RADIUS-Server zum ersten Mal als inaktiv markiert wurde, bis er vom Router der MX-Serie als aktiv markiert wird. Wenn der Router der MX-Serie den RADIUS-Server als aktiv markiert, kann er erneut Anforderungen an den RADIUS-Server senden.
[edit access radius servers name] user@host# set revert-interval seconds