为什么 要用freeeradius+LDAP,未搞清楚,但查看相关文章,据说这样搞很牛叉,可以做网络认证、授权、计费等等。
freeradius+LDAP 认证
a.client使用radius协议连接freeradius
b.传递ldap的用户名和密码
c. radius连接ldap服务器,验证用户名和密码,是否正确
d.返回给client结果
freeradius 安装
yum install freeradius freeradius-ldap freeradius-utils -y
运行后,默认安装,相关信息如下:
安装路径: /usr/sbin/radiusd
配置文件: /etc/raddb/
日志文件: /var/log/radius/
freeradius 配置:
修改/etc/raddb/sites-available/default配置文件,添加下图中,红线部分,开启ldap认证
参考文献:
H3C 802.1x
802.1x EAP大概处理流程
官方文档
radius RFC2865