2
、远端
RADIUS
认证
步骤
命令
功能
1
ZXR10(config)#
radius
authentication-group
<
group-number>
配置认证组
2
ZXR10(config)#
user-authentication-type
aaa
{chap|pap}
选择串口为
AAA
认证
3
ZXR10(config)#
aaa
authentication
login
default
rds-group <
number>
配置
AAA
认证使用
RADIUS
认证
4
ZXR10(config)#
line console 0
进入串口配置
5
ZXR10(config-line)#
login authentication
配置开启串口用户名
/
密码认
证
配置示例:
ZXR10(config)#radius authentication-group 1
//
进入认证组
1
ZXR10(config-auth-group-1)#server 1 192.168.5.211 key zxr10 port 1812
//
配置密钥、
所使用
的端口号和服务器的
IP
地址,密钥必须和服务器上的设置相同
ZXR10(config-auth-group-1)#nas-ip-address
1.1.1.1
//
设
置
认
证
报
文
的
源
地
址
,
可
设
为
loppback
地址;此项不设则使用出端口地址为源地址
ZXR10(config-auth-group-1)#timeout 5
//
设置认证报文超时时间,默认为
3
秒
ZXR10(config-auth-group-1)#max-retries 5
//
设置报文超时后最大重复次数,默认为
3
次
ZXR10(config-auth-group-1)#exit
ZXR10(config)#user-authentication-type
aaa
chap
//
配置认证为
AAA
认证,此处为
chap
认
证
ZXR10(config)#aaa authentication login default rds-group 1
//
在
AAA
认证中配置为
RADIUS
认证
ZXR10(config)# line console 0
ZXR10(config-line)#login authentication
//
开启串口认证