RADIUS 서버 구성
RADIUS 네트워크 요소를 구성하려면 먼저 RADIUS 서버를 구성해야 합니다. 네트워크 요소는 TDF 가입자에 대한 정책 관리를 제공하는 RADIUS 서버의 로드 밸런싱 그룹입니다.
RADIUS 서버를 구성하려면:
- RADIUS 서버의 이름을 구성합니다.
[edit access radius] user@host# set servers name
- RADIUS 서버의 IP 주소를 지정합니다.
[edit access radius servers name] user@host# set address server-address
- 인터페이스 및 IPv4 주소를 구성하여 RADIUS 요청의 소스를 지정합니다. MX 시리즈 라우터는 이 소스 주소를 사용하여 RADIUS 서버에 RADIUS 요청을 보냅니다.
[edit access radius servers name] user@host# set source-interface interface [ipv4-address address]
- MX 시리즈 라우터와 RADIUS 서버에서 사용할 공유 암호(비밀번호)를 구성합니다.
[edit access radius servers name] user@host# set secret password
- RADIUS 요청이 전송되는 포트 번호를 구성합니다.
[edit access radius servers name] user@host# set port port-number
- MX 시리즈 라우터가 RADIUS 계정 시작 및 계정 중지 요청을 전송하는 RADIUS 서버 포트 번호를 지정합니다. RADIUS accounting-start 및 accounting-stop 요청은 RADIUS 서버가 계정 레코드 없이 CoA(Change of Authorization) 요청을 시작할 수 없을 때 사용됩니다.
[edit access radius servers name] user@host# set accounting-port port-number
- 어카운팅 시크릿 비밀번호가 인증 시크릿 비밀번호와 다른 경우, RADIUS 서버에 어카운팅 시작 요청을 전송할 때 사용할 시크릿 비밀번호를 구성합니다. RADIUS accounting-start 요청은 RADIUS 서버가 어카운팅 레코드 없이 CoA 요청을 시작할 수 없을 때 사용됩니다.
[edit access radius servers name] user@host# set accounting-secret password
- MX 시리즈 라우터가 초기 요청에 대한 응답을 수신하지 않을 때 RADIUS 서버에 연결할 수 있는 시도 횟수를 구성합니다. 재시도 횟수는 1회에서 10회까지 지정할 수 있습니다. 기본값은 3입니다.
[edit access radius servers name] user@host# set retry attempts
- MX 시리즈 라우터가 요청을 재시도하기 전에 RADIUS 서버로부터 응답을 수신하기 위해 대기하는 시간을 구성합니다. 기본적으로 MX 시리즈 라우터는 3초 동안 대기합니다. 시간 제한은 1초에서 90초까지 구성할 수 있습니다.
[edit access radius servers name] user@host# set timeout seconds
- CoA 요청을 수신할 수 있도록 RADIUS 서버의 동적 요청을 허용합니다.
[edit access radius servers name] user@host# set allow-dynamic-requests
- RADIUS 서버의 CoA 요청에 사용할 비밀 암호를 구성합니다.
[edit access radius servers name] user@host# set dynamic-requests-secret password
- MX 시리즈 라우터가 RADIUS 서버로 전송할 수 있는 지정된 시간 간격 내의 요청 재시도 횟수에 대한 제한을 구성합니다. 재시도 횟수가 이 제한에 도달하면 RADIUS 서버는 비활성으로 표시되고 MX 시리즈 라우터는 네트워크 요소의 다른 RADIUS 서버로 요청을 보내기 시작합니다.
[edit access radius servers name] user@host# set dead-criteria-retries retry-number interval seconds
- RADIUS 서버가 처음으로 데드로 표시된 후 MX 시리즈 라우터에서 활성으로 표시될 때까지 경과해야 하는 시간을 구성합니다. MX 시리즈 라우터가 RADIUS 서버를 활성 상태로 표시하면 다시 RADIUS 서버에 요청을 보낼 수 있습니다.
[edit access radius servers name] user@host# set revert-interval seconds