产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

【交换机】配置RADIUS 动态授权扩展的技术介绍

发布时间:2013-09-25
点击量:7022

1)RADIUS动态授权扩展协议(Dynamic Authorization Extensions to RemoteAuthentication Dial In User Service),在IETF的RFC3576中进行定义。该协议定义了一种针对用户下线管理方法。设备和RADIUS服务器之间通过Disconnect-Messages(简称DM)消息,将已认证通过的用户下线。该协议使得不同厂商间的设备和RADIUS服务器,在用户下线的处理上能够兼容。

2)DM消息机制,由RADIUS服务器主动向设备发起用户下线请求,设备依据请求报文中携带的用户会话、用户名等信息来匹配用户并对其进行下线处理,然后将处理结果以回应报文形式返回给RADIUS服务器,以实现服务器对用户的下线管理功能。

3)DM功能采用的是UDP端口号3799来通信,默认关闭,所以如果需要采用该功能做 “踢用户下线”的情况,需要配置开启功能命令

radius dynamic-authorization-extension enable

4)目前比较常见的是与城市热点的认证服务器对接的时候,该认证服务器当检测到用户不在线,或者异常下线后,就主动发起这样的扩展协议,告知交换机,清用户在线表(show dot1x summary的表),这样保证该用户后续可以再次认证。

5)DM功能,目前只有2900G-E系列交换机的10.4_2b12版本,5750-S的10.4_3T86(大连理工用的版本)两个版本支持,其他型号及其他版本还未支持

----截止2013年5月30日

 

相关产品

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式