工厂研学 丨 锐捷网络数字化智能工厂“黑科技”大揭秘
预约直播
乐享业务保障服务 丨 守护医疗业务连续稳定
预约直播
产品
< 返回主菜单
产品中心
产品
解决方案
< 返回主菜单
解决方案中心
行业
返回主菜单
选择区域/语言

【交换机】交换机配置dot1x认证,主备radius服务器切换原理及时间参数更改

发布时间:2013-09-25
点击量:11409

本案例只适用于 RGOS 10.4(2)及以后的软件设备,不适合非10.x平台设备,不适合10.4(2)以前的软件设备。

配置

aaa group server radius test

 server 1.1.1.1

 server 1.1.1.2

!

radius-server host 1.1.1.1 key admin

radius-server host 1.1.1.2 key ruijie

radius-server timeout 2

radius-server retransmit 2

aaa authentication dot1x ruijie group test none    //配置了逃生

dot1x timeout server-timeout 15

需求:

两台radius server,在1.1.1.1失效后,认证可以切换到1.1.1.2;在两台服务器都失效,比如异常停电,1X用户可以实现逃生,免认证;

实现原理:

1)正常情况下,交换机只与1.1.1.1 radius server进行通信,完成认证;

2)如果1.1.1.1失效,那么经过timeout+(timeout*retransmit)=2+(2*2)=6s后,交换机认为1.1.1.1不可用,接下来就是尝试1.1.1.2可达性;

3)如果1.1.1.2可用,那么交换机就与1.1.1.2交互radius,完成认证;

4)如果1.1.1.2也不可用,那么再经过timeout+(timeout*retransmit)=2+(2*2)=6s后,交换机认为1.1.1.2也不可用,自此radius group里的所有server都不可用,就切换认证方法列表为none,用户无需认证;

5)这边需要注意一点就是dot1x timeout server-timeout 这个设置的时间必须大于所有radius group里面的server全部失效的检测时间,也就是[timeout+(timeout*retransmit)]*N,这个案例中(2+2*2)*2=12s,所以dot1x timeout server-timeout 时间设置为 15s

 

 

相关产品

返回顶部

收起
文档评价
该资料是否解决了您的问题?
您对当前页面的满意度如何?
不咋滴
非常好
您满意的原因是(多选)?
您不满意的原因是(多选)?
您是否还有其他问题或建议?
为了快速解决并回复您的问题,您可以留下联系方式
邮箱
手机号
感谢您的反馈!
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式