Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

server (RADIUS Accounting)

Syntax

Hierarchy Level

Description

RADIUS 어카운팅을 구성합니다.

여러 RADIUS 어카운팅 서버를 구성하려면 여러 server server-address 명령문을 포함합니다. 서버 중 하나에서 유효한 응답이 수신되거나 구성된 재시도 제한에 모두 도달할 때까지 서버를 순서대로 라운드 로빈 방식으로 시도합니다.

주:

이 계층은 [edit system accounting] QFabric 시스템에서는 사용할 수 없습니다.

Options

서버 주소

RADIUS 인증 서버의 IPv4 또는 IPv6 주소를 지정합니다.

어카운팅 포트 포트 번호

RADIUS 서버에 연락할 어카운팅 포트 번호를 구성합니다.

  • 범위: 1 ~ 65,335

  • 기본: 1813

회계 재시도 번호

어카운팅 재시도 시도 횟수를 구성합니다.

  • 범위: 0~100회 시도

  • 기본: 0

회계 타임아웃

어카운팅 요청 시간 초과 기간을 구성합니다.

  • 범위: 0~1000초

  • 기본: 0

동적 요청-포트 번호

RADIUS 클라이언트 동적 요청 포트 번호 구성

  • 범위: 1 ~ 65535

  • 기본: 3799

최대 미해결 요청

서버로의 비행 중 최대 미해결 요청 수를 구성합니다.

  • 범위: 0 ~2000개의 요청

  • 기본: 1000개 요청

포트 포트 번호

RADIUS 서버에 연락할 포트 번호를 구성합니다.

  • 범위: 1 ~ 65,335

  • 기본: 1812(RFC 2865에 명시된 경우)

사전 인증 포트 번호

RADIUS 서버 사전 인증 포트 번호를 구성합니다.

  • 범위: 1 ~ 65535

사전 인증비밀

RADIUS 서버를 통한 공유 암호 구성, 문자 문자열이 따옴표로 동봉된 경우 공백을 포함할 수 있습니다. 로컬 디바이스에서 사용하는 암호는 RADIUS 서버에서 사용하는 암호와 일치해야 합니다.

가치 재시도

장비가 RADIUS 인증 서버에 연락하도록 허용된 횟수를 구성합니다.

  • 범위: 1 ~ 100

  • 기본: 3

라우팅 인스턴스 라우팅 인스턴스 이름

관리 라우팅 인스턴스에 대한 라우팅 인스턴스 이름을 구성합니다. 기본값이 아닌 관리 인스턴스mgmt_junosmgmt_junos를 구성하는 경우 . 이 옵션과 management-instance 명령문을 함께 구성하면 인증 프로세스(예: RADIUS 및 TACACS+)가 패킷 트래픽에 대해 기본값이 아닌 관리 라우팅 인스턴스를 사용할 수 있습니다.

주:

또한 계층 수준에서 mgmt_junos 라우팅 인스턴스를 [edit routing-instances] 정의해야 합니다.

계층 수준에서 mgmt_junos 인스턴스를 [edit routing-instances] 구성하지 않고 아래에 tacplus-serverradius-server만 구성하지 않으면 커밋이 실패합니다.

암호 암호

(필수) RADIUS 서버와 함께 사용할 암호(공유 암호)를 구성하고, 문자 문자열이 따옴표로 동봉된 경우 공백을 포함할 수 있습니다. 로컬 디바이스에서 사용하는 암호는 RADIUS 서버에서 사용하는 암호와 일치해야 합니다.

소스 주소 소스 주소

장비의 인터페이스 중 하나에서 구성된 유효한 IPv4 또는 IPv6 주소를 구성합니다.

타임아웃

로컬 디바이스가 RADIUS 서버로부터 응답을 받기 위해 대기하는 시간을 구성합니다.

  • 범위: 1~1000초

  • 기본: 3초

Required Privilege Level

admin—구성에서 이 명령문을 확인합니다.

관리 제어—이 명령문을 구성에 추가합니다.

Release Information

Junos OS 릴리스 7.4에 소개된 성명서.

routing-instance Junos OS 릴리스 18.1R1에 도입되었습니다.