Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

radius-server (System)

구문

계층 수준

설명

가입자 액세스 관리, L2TP(Layer 2 Tunnelling Protocol) 또는 PPP(Point-to-Point Protocol)를 위한 RADIUS 인증 서버를 구성합니다.

여러 RADIUS 서버를 구성하려면 여러 radius-server server-address 문을 포함합니다. 서버는 서버 중 하나에서 유효한 응답을 받거나 구성된 모든 재시도 제한에 도달할 때까지 라운드 로빈 방식으로 순서대로 시도됩니다.

참고:

accounting-port 및 source-address 옵션은 QFabric 시스템에서 사용할 수 없습니다.

옵션

server-address

RADIUS 인증 서버의 IPv4 또는 IPv6 주소를 지정합니다.

accounting-port port-number

RADIUS 서버에 연결할 계정 포트 번호를 구성합니다.

  • 범위: 1에서 65,335까지

  • 기본값: 1813(RFC 2866에 지정됨)

accounting-retry number

계정 재시도 횟수를 구성합니다.

  • 범위: 0-100회 시도

  • 기본값: 0

accounting-timeout seconds

어카운팅 요청 타임아웃 기간을 구성합니다.

  • 범위: 0초에서 1000초 사이

  • 기본값: 0

dynamic-request-port number

RADIUS 클라이언트 동적 요청 포트 번호를 구성합니다

  • 범위: 1에서 65535까지

  • 기본값: 3799

max-outstanding-requests value

서버에 전송 중인 최대 미해결 요청 수를 구성합니다.

  • 범위: 0-2000개 요청

  • 기본값: 요청 1000개

port port-number

RADIUS 서버에 연결할 포트 번호를 구성합니다.

  • 범위: 1에서 65,335까지

  • 기본값: 1812(RFC 2865에 지정됨)

preauthentication-port number

RADIUS 서버 사전 인증 포트 번호를 구성합니다.

  • 범위: 1에서 65535까지

preauthentication-secret secret

RADIUS 서버를 사용하여 공유 암호를 구성합니다. 문자열이 따옴표로 묶인 경우 공백을 포함할 수 있습니다. 로컬 디바이스에서 사용되는 암호는 RADIUS 서버에서 사용하는 암호와 일치해야 합니다.

retry value

디바이스가 RADIUS 인증 서버에 연결을 시도할 수 있는 횟수를 구성합니다.

  • 범위: 1에서 100까지

  • 기본값: 3

routing-instance routing-instance-name

관리 라우팅 인스턴스에 대한 라우팅 인스턴스 이름을 구성합니다. 기본이 아닌 관리 인스턴스를 구성하는 경우 값을 mgmt_junos사용합니다. 즉 mgmt_junos, 입니다. 명령문과 함께 management-instance 이 옵션을 구성하면 인증 프로세스(예: RADIUS 및 TACACS+)가 패킷 트래픽에 기본이 아닌 관리 라우팅 인스턴스를 사용할 수 있습니다.

참고:

또한 계층 수준에서 mgmt_junos 라우팅 인스턴스를 [edit routing-instances] 정의해야 합니다.

계층 수준에서 [edit routing-instances] mgmt_junos 인스턴스를 구성하지 않고 또는 radius-server에서만 구성 tacplus-server 하면 커밋이 실패합니다.

secret password

(필수) RADIUS 서버와 함께 사용할 암호(공유 암호)를 구성합니다. 문자열이 따옴표로 묶인 경우 공백을 포함할 수 있습니다. 로컬 디바이스에서 사용하는 암호는 RADIUS 서버에서 사용하는 암호와 일치해야 합니다.

source-address source-address

디바이스의 인터페이스 중 하나에 구성된 유효한 IPv4 또는 IPv6 주소를 구성합니다.

timeout seconds

로컬 디바이스가 RADIUS 서버로부터 응답을 수신하기 위해 대기하는 시간을 구성합니다.

  • 범위: 1초에서 1000초까지

  • 기본값: 3초

tls

TLS(전송 계층 보안) 프로토콜을 통해 RADIUS를 구성합니다.

필요한 권한 수준

admin - 구성에서 이 명령문을 볼 수 있습니다.

admin-control - 구성에 이 명령문을 추가할 수 있습니다.

릴리스 정보

Junos OS 릴리스 7.4 전에 소개된 명령문입니다.

routing-instance Junos OS 릴리스 18.1R1에서 소개되었습니다.