Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show network-access aaa radius-servers

Sintaxis

Descripción

Muestra el estado y la información del servidor RADIUS.

Opciones

detail

(Opcional) Muestra un nivel de información detallado.

Nivel de privilegio requerido

Vista

Campos de salida

En la tabla 1 se enumeran los campos de salida del show network-access aaa radius-servers comando. Los campos de salida se enumeran en el orden aproximado en el que aparecen.

Tabla 1: mostrar los campos de salida de los servidores de radio aaa de acceso a la red

Nombre de campo

Descripción de campo

Nivel de salida

Profile

Nombre del perfil asociado con el servidor RADIUS. Un servidor RADIUS se puede asociar con más de un perfil.

Todos los niveles

Server address

Dirección IPv4 o IPv6 del servidor RADIUS.

Todos los niveles

Authentication port

Número de puerto de autenticación del servidor RADIUS.

Todos los niveles

Preauthentication port

Número de puerto de preautoentificación del servidor RADIUS.

Todos los niveles

Accounting port

Número de puerto de contabilidad del servidor RADIUS.

Todos los niveles

Accounting retry

Número de veces que el enrutador retransmite mensajes de contabilidad RADIUS cuando no se recibe ninguna respuesta del servidor.

Detalle

Accounting timeout

Período de espera el enrutador local para recibir una respuesta de un servidor de contabilidad RADIUS antes de retransmitir el mensaje.

Detalle

Status

Estado del servidor RADIUS( UP Vivo), UNREACHABLEo DOWN (MUERTO).

Si el estado es DOWN, el campo Estado incluye el número de segundos configurados por la revert-interval instrucción. El enrutador no envía solicitudes a servidores en el DOWN estado, pero sí a servidores con un estado de o UP UNREACHABLE.

En este campo también se muestra el estado de la suspensión o reanudación de la contabilidad AAA, y el estado de base de las estadísticas contables si suspendió o reanudó las operaciones de contabilidad o inició la generación de una base. Esta información solo se aplica a los servidores RADIUS que se encuentran en el UP estado.

Nota:

Después de que las solicitudes a un servidor o un conjunto de servidores de tiempo de descanso después de 10 segundos, el estado de los servidores cambia. Las siguientes pautas se aplican al estado del servidor:

  • Con el propósito de marcar un servidor como Down (DEAD), la solicitud incluye la solicitud original y los reintentos configurados. El período de tiempo de espera de 10 segundos comienza después de la solicitud inicial y todos los reintentos han caducado sin recibir una respuesta del servidor.

    La cantidad del tiempo de espera que transcurre antes de que se marque Down el servidor no siempre es de 10 segundos exactos, y puede variar según la frecuencia con la que los suscriptores inicien sesión. Cuando los suscriptores inician sesión de forma continua y rápida, el servidor se marca como Down a los 10 segundos. Sin embargo, si los suscriptores inician sesión con menos frecuencia y a un ritmo más lento, entonces el servidor no se marca Down hasta que un suscriptor subsiguiente intenta iniciar sesión. Por ejemplo, si el suscriptor subsiguiente inicia sesión en un minuto después de la solicitud y todos los reintentos caducan, y se inicia el tiempo de espera de 10 segundos, la hora real hasta que se marca Down el servidor es de 50 segundos después de que se inicie el tiempo de espera (el minuto entre el inicio de sesión del suscriptor menos el tiempo de espera de 10 segundos).

  • Todos los servidores no se pueden marcar como DOWN; en cambio, los servidores que no responden se marcan como UNREACHABLE.

    Por ejemplo, si solo un servidor RADIUS está configurado y ese servidor no responde, el estado del servidor se marca comoUNREACHABLE.DOWN

  • Si al menos un servidor tiene un estado de UP, el estado de todos los servidores que no responden se establece DOWN en para el resto de la configuración configurada del intervalo de reversión.

  • Si ningún servidor tiene un estado de UP, entonces el estado de los servidores que no responden se establece para UNREACHABLE el resto de la configuración del intervalo de reversión o durante 30 segundos, el que sea menor.

  • El estado de los servidores que no responden se devuelve desde o UNREACHABLE al UP DOWN final de la configuración del intervalo de reversión (o el intervalo de 30 segundos).

  • Si no se envía ninguna solicitud a un servidor, el estado del servidor siempre UPes .

Todos los niveles

RADIUS servers

Detalles para un servidor RADIUS específico, identificado por dirección IP.

Detalle

Authentication requests

Número de solicitudes de autenticación recibidas por el servidor de autenticación.

Detalle

Authentication rollover requests

Número de solicitudes que llegan al servidor como resultado de la sincronización del servidor anterior.

Detalle

Authentication retransmissions

Número de retransmisiones.

Detalle

Accepts

Número de solicitudes de autenticación aceptadas por el servidor de autenticación.

Detalle

Rejects

Número de solicitudes de autenticación rechazadas por el servidor de autenticación.

Detalle

Challenges

Número de solicitudes de autenticación desafiadas por el servidor de autenticación.

Detalle

Authentication malformed responses

Número de respuestas con atributos con una longitud no válida o atributos inesperados (como dos atributos cuando la respuesta debe tener como máximo uno).

Detalle

Authentication bad authenticators

Número de respuestas en las que el autenticador es incorrecto para la solicitud de autenticación. Esto puede ocurrir si los secretos RADIUS para el cliente y el servidor no coinciden.

Detalle

Authentication requests pending

Número de solicitudes de autenticación a la espera de una respuesta.

Detalle

Authentication request timeouts

Número de veces que una solicitud de autenticación al servidor ha estado fuera del tiempo de espera.

Detalle

Authentication unknown responses

Número de respuestas desconocidas. El tipo de respuesta RADIUS en el encabezado no es válido o no es compatible.

Detalle

Authentication packets dropped

Número de paquetes caídos porque son demasiado cortos o porque el enrutador recibe una respuesta para la cual no hay ninguna solicitud correspondiente.

Detalle

Preauthentication requests

Número de solicitudes de autenticación previa recibidas por el servidor de preautenticación.

Detalle

Preauthentication rollover requests

Número de solicitudes de autenticación previa que llegan al servidor como resultado de la sincronización del servidor anterior.

Detalle

Preauthentication retransmissions

Número de retransmisiones de solicitudes de autenticación previa.

Detalle

Preauthentication Accepts

Número de solicitudes de autenticación previa aceptadas por el servidor de autenticación previa.

Detalle

Preauthentication Rejects

Número de solicitudes de autenticación previa rechazadas por el servidor de autenticación previa.

Detalle

Preauthentication Challenges

Número de solicitudes de autenticación previa desafiadas por el servidor de preautenticación.

Detalle

Preauthentication malformed responses

Número de respuestas a solicitudes de autenticación previa con atributos con una longitud no válida o atributos inesperados (como dos atributos cuando se requiere que la respuesta tenga, como máximo, uno).

Detalle

Preauthentication bad authenticators

Número de respuestas en las que el autenticador es incorrecto para la solicitud de autenticación previa. Esto puede ocurrir si los secretos RADIUS para el cliente y el servidor no coinciden.

Detalle

Preauthentication requests pending

Número de solicitudes de autenticación previa a la espera de una respuesta.

Detalle

Preauthentication request timeouts

Número de veces que una solicitud de autentificación previa al servidor ha cronodado el tiempo de espera.

Detalle

Preuthentication unknown responses

Número de respuestas desconocidas durante la fase de autenticación previa. El tipo de respuesta RADIUS en el encabezado no es válido o no es compatible.

Detalle

Preauthentication packets dropped

Número de paquetes de autenticación previa caídos porque son demasiado cortos o porque el enrutador recibe una respuesta para la cual no hay ninguna solicitud correspondiente.

Detalle

Accounting start requests

Número de solicitudes de inicio de contabilidad recibidas.

Detalle

Accounting interim requests

Número de solicitudes provisionales de contabilidad recibidas.

Detalle

Accounting stop requests

Número de solicitudes de parada de contabilidad recibidas.

Detalle

Accounting rollover requests

Número de solicitudes que llegan al servidor como resultado de la sincronización del servidor anterior.

Detalle

Accounting retransmissions

Número de retransmisiones.

Detalle

Accounting start responses

Número de respuestas de inicio de contabilidad enviadas por el servidor.

Detalle

Accounting interim responses

Número de respuestas provisionales de contabilidad enviadas por el servidor.

Detalle

Accounting stop responses

Número de respuestas de detención de contabilidad enviadas por el servidor.

Detalle

Accounting malformed responses

Número de respuestas con atributos con una longitud no válida o atributos inesperados (como dos atributos cuando la respuesta debe tener como máximo uno).

Detalle

Accounting bad authenticators

Número de respuestas en las que el autenticador es incorrecto para la solicitud de contabilidad. Esto puede ocurrir si los secretos RADIUS para el cliente y el servidor no coinciden.

Detalle

Accounting requests pending

Número de solicitudes de contabilidad a la espera de una respuesta.

Detalle

Accounting request timeouts

Número de solicitudes de contabilidad al servidor de contabilidad que han estado fuera de tiempo.

Detalle

Accounting unknown responses

Número de respuestas desconocidas. El tipo de respuesta RADIUS en el encabezado no es válido o no es compatible.

Detalle

Accounting packets dropped

Número de paquetes caídos porque son demasiado cortos o porque el enrutador recibe una respuesta para la cual no hay ninguna solicitud correspondiente.

Detalle

Salida de muestra

muestra los servidores de radio aaa de acceso a la red

muestra los servidores de radio aaa de acceso a la red

muestra los detalles de los servidores de radio aaa de acceso a la red