Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

server (RADIUS Accounting)

Syntax

Hierarchy Level

Description

Configurez RADIUS la comptabilisation.

Pour configurer plusieurs serveurs de RADIUS de comptabilité, inclure plusieurs server server-address instructions. Les serveurs sont testés en ordre et de manière round-robin jusqu’à ce que la réponse valide soit reçue de l’un d’eux ou jusqu’à ce que toutes les limites de nouvelle tentative configurées soient atteintes.

Remarque :

La [edit system accounting] hiérarchie n’est pas disponible sur les systèmes QFabric.

Options

adresse serveur

Indiquez l’adresse IPv4 ou IPv6 du serveur d’RADIUS authentification.

port-numéro de port de comptabilisation

Configurez le numéro de port de comptabilisation sur lequel contacter le RADIUS serveur.

  • Gamme: Entre 1 et 65 335

  • Par défaut: 1813

numéro de nouvelle tentative de comptabilisation

Configurez le nombre de tentatives de nouvelle tentative de comptabilisation.

  • Gamme: 0 à 100 tentatives

  • Par défaut: 0

temps d’avance de la comptabilisation en secondes

Configurez le délai d’attente de la demande de comptabilisation.

  • Gamme: Entre 0 et 1 000 secondes

  • Par défaut: 0

numéro de port dynamic-request-port

Configurer le RADIUS de port de demande dynamique du client

  • Gamme: Entre 1 et 65535

  • Par défaut: 3799

qualité exceptionnelle des demandes

Configurez le nombre maximal de demandes en cours d’envol vers le serveur.

  • Gamme: Entre 0 et 2 000 demandes

  • Par défaut: 1 000 demandes

numéro de port

Configurez le numéro de port sur lequel contacter le RADIUS serveur.

  • Gamme: Entre 1 et 65 335

  • Par défaut: 1812 (spécifié dans RFC 2865)

numéro de port préauthentication

Configurez le RADIUS de port préauthentication du serveur.

  • Gamme: Entre 1 et 65535

préauthentication-secret

Configurez le secret partagé avec le serveur d’RADIUS, il peut inclure des espaces si la chaîne de caractères est fermée par des guillemets. Le secret utilisé par l’équipement local doit correspondre à celui utilisé par RADIUS serveur.

valeur de nouvelle tentative

Configurez le nombre de fois que l’équipement est autorisé à essayer de contacter un RADIUS authentification mobile.

  • Gamme: Entre 1 et 100

  • Par défaut: 3

routage-instance nom de l’instance de routage

Configurez le nom de l’instance de routage pour l’instance de routage de gestion. Dans le cas de la configuration de l’instance de gestion non par défaut, utilisez la valeur mgmt_junos , c’est-à-dire mgmt_junos . La configuration de cette option ainsi que l’instruction permettent aux processus d’authentification (par exemple, RADIUS et TACACS+) d’utiliser l’instance de routage de gestion non par défaut pour le trafic de management-instance paquets.

Remarque :

Vous devez également définir l’instance mgmt_junos de routage dans [edit routing-instances] le niveau hiérarchique.

Si vous ne configurez pas l’instance mgmt_junos sous le niveau hiérarchique et ne la configurez que sous ou , la [edit routing-instances]tacplus-server validation radius-server échouera.

mot de passe secret

(Obligatoire) Configurez le mot de passe (secret partagé) à utiliser avec le serveur RADIUS; il peut inclure des espaces si la chaîne de caractères est fermée par des guillemets. Le mot de passe secret utilisé par l’équipement local doit correspondre à celui utilisé par RADIUS serveur.

adresse source de l’adresse source

Configurez une adresse IPv4 ou IPv6 valide configurée sur l’une des interfaces de l’équipement.

secondes d’insé time-out

Configurez le temps d’attente de l’équipement local pour recevoir une réponse d’RADIUS serveur.

  • Gamme: Entre 1 et 1 000 secondes

  • Par défaut: 3 secondes

Required Privilege Level

admin: pour afficher cet énoncé dans la configuration.

admin-control: pour ajouter cette instruction à la configuration.

Release Information

Déclaration publiée dans Junos OS version 7.4.

routing-instance introduite dans Junos OS version 18.1R1.