交换机
园区网交换机
数据中心与云计算交换机
中小网络精简型交换机
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
小锐A系列
无线管理与应用
智慧教室
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
电力能源
制造业
高教/职教
普教
医疗卫生
交通
地产酒店文旅·连锁服务
公共安全
aaa new-model
aaa group server radius test
server 1.1.1.1
server 1.1.1.2
radius-server host 1.1.1.1 key admin
radius-server host 1.1.1.2 key ruijie
radius-server timeout 2 //向radius重传请求之前的等待时间(秒)
radius-server deadtime 5 //停止向不可达radius发送请求的时间(分)
radius-server retransmit 2 //radius报文重传的次数
dot1x timeout server-timeout 15 //交换机端设置的服务器最大响应时间限制
aaa accounting update periodic 15
aaa accounting update
aaa accounting network ruijie start-stop group test
aaa authentication dot1x ruijie group test
dot1x accounting ruijie
dot1x authentication ruijie
注意:
1)timeout*(retransmit+1)这个时间一定要小于客户端(比如我司的SU)本身默认的超时时间(不可修改),最小是9S,这样才能认证成功,否则客户端认证失败。软件不会自动继续尝试,当然你可以手动重新运行SU,再开始一次认证。
2)dot1x timeout server-timeout 5 (单位是s,默认是5s)这个值必须大于timeout*(retransmit+1),否则交换机会判断此次认证失败。
3)总结下,timeout*(retransmit+1)< server-timeout < SU(9s)
4)以上两种参数设定的不合理,不会导致认证永远不成功,或者是服务器切换不成功,只会影响用户端可能需要尝试认证多次而已,切换时间慢(当然这里忽略设备对于1x重认证的次数与间隔时间的限制)。