Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

AAA 服务器(数据中心蓝图)

AAA 服务器概述

AAA 服务器与 接口策略一起使用。AAA 服务器包括以下详细信息:

参数 说明
标签 要识别 AAA 服务器
服务器类型
  • RADIUS 802.1x - 如果 802.1x 策略绑定到交换机上的至少一个接口,则所有定义的 AAA RADIUS 802.1x 服务器都将添加到该交换机。除非需要,否则不会呈现服务器。
  • RADIUS COA(授权更改) - 由交换机用于启用来自 RADIUS 服务器的动态授权服务器 (DAS) 请求。这使交换机能够“信任”给定的 RADIUS 服务器在身份验证后分配动态 VLAN,而不是在身份验证期间分配。所有 RADIUS COA 实现都硬编码为身份验证端口 3799。
主机 名  
身份验证端口  
记帐端口

从蓝图中,导航到分段 >目录> AAA 服务器 以转至 AAA 服务器目录。您可以创建、克隆、编辑和删除 AAA 服务器。

创建 AAA 服务器

  1. 从蓝图中,导航到分段>目录> AAA 服务器,然后单击创建 AAA 服务器
  2. 输入标签,选择服务器类型(RADIUS 802.1x、RADIUS COA),输入主机名、密钥、身份验证端口和(可选)记帐端口。
  3. 单击“创建”以暂存服务器并返回到表视图。

编辑 AAA 服务器

  1. 在蓝图中,导航到分段>目录> AAA 服务器,然后单击编辑按钮以供编辑 AAA 服务器。
  2. 进行更改,然后单击“更新”以暂存更新并返回到表视图。

删除 AAA 服务器

  1. 在蓝图中,导航到分段>目录> AAA 服务器,然后单击删除按钮以便删除 AAA 服务器。
  2. 单击“删除”以暂存删除并返回到表视图。

配置 AAA RADIUS 服务器

配置 AAA RADIUS 服务器是在 Apstra 软件外部进行的。下面的示例显示了要为 FreeRADIUS 配置的文件。

/etc/freeradius/clients.conf -- 具有每个交换机的凭据

/etc/freeradius/users -- 具有要进行身份验证的用户和 MAC 地址。隧道专用组 ID 显示动态 VLAN ID,该 ID 是可选的。

此示例显示了一个简单的凭据;配置时,可以使用客户端和 RADIUS 服务器支持的任何 EAP 方法。

配置客户端请求方

配置客户端请求方是在 Apstra 软件外部进行的。下面是 wpa_supplicant的示例。

/ etc/wpa_supplicant/aos_wpa_supplicant.conf