Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Configurar la autenticación CHAP con RADIUS

Configuración

Puede enviar mensajes RADIUS a través de una instancia de enrutamiento a servidores RADIUS del cliente en una red privada. Para configurar la instancia de enrutamiento para enviar paquetes a un servidor RADIUS, incluya la routing-instance instrucción en el [edit access profile profile-name radius-server] nivel de jerarquía y aplique el perfil a una interfaz con la access-profile instrucción en el [edit interfaces interface-name unit logical-unit-number ppp-options chap] nivel de jerarquía.

En este ejemplo, los pares PPP de interfaces at-0/0/0.0 y at-0/0/0.1 se autentican mediante un servidor RADIUS accesible mediante instancia Ade enrutamiento. Pares PPP de interfaces at-0/0/0.2 y at-0/0/0.3 se autentican mediante un servidor RADIUS accesible a través de la instancia Bde enrutamiento.

Para obtener más información acerca de la autenticación RADIUS, consulte Autenticación RADIUS.

Configuración rápida de CLI

Los usuarios que inician sesión en el enrutador con conexiones telnet o SSH se autentican mediante el servidor 192.0.2.1RADIUS. El servidor RADIUS de copia de seguridad para estos usuarios es 192.0.2.2.

Cada perfil puede contener uno o más servidores RADIUS de respaldo. En este ejemplo, los pares PPP son CHAP autenticados por el servidor 192.0.2.3 RADIUS (con 192.0.2.4 como servidor de copia de seguridad) o el servidor 192.0.2.5 RADIUS (con 192.0.2.6 como servidor de copia de seguridad).