交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
行业精选无线系列
无线管理与应用
1)RADIUS动态授权扩展协议(Dynamic Authorization Extensions to RemoteAuthentication Dial In User Service),在IETF的RFC3576中进行定义。该协议定义了一种针对用户下线管理方法。设备和RADIUS服务器之间通过Disconnect-Messages(简称DM)消息,将已认证通过的用户下线。该协议使得不同厂商间的设备和RADIUS服务器,在用户下线的处理上能够兼容。
2)DM消息机制,由RADIUS服务器主动向设备发起用户下线请求,设备依据请求报文中携带的用户会话、用户名等信息来匹配用户并对其进行下线处理,然后将处理结果以回应报文形式返回给RADIUS服务器,以实现服务器对用户的下线管理功能。
3)DM功能采用的是UDP端口号3799来通信,默认关闭,所以如果需要采用该功能做 “踢用户下线”的情况,需要配置开启功能命令
radius dynamic-authorization-extension enable
4)目前比较常见的是与城市热点的认证服务器对接的时候,该认证服务器当检测到用户不在线,或者异常下线后,就主动发起这样的扩展协议,告知交换机,清用户在线表(show dot1x summary的表),这样保证该用户后续可以再次认证。
5)DM功能,目前只有2900G-E系列交换机的10.4_2b12版本,5750-S的10.4_3T86(大连理工用的版本)两个版本支持,其他型号及其他版本还未支持
----截止2013年5月30日