想请教一下各位老师,IMC平台如何配置成Radius服务器
(0)
重要前提:PLAT 平台本身没有 RADIUS 服务能力,必须安装【EIA 组件(接入认证组件,原 UAM)】,EIA 才是真正的 RADIUS 服务进程,PLAT 只是底座,只装 PLAT 无法提供 RADIUS 服务。 RADIUS 标准端口:UDP 1812(认证)、UDP 1813(计费);服务器防火墙务必放行这两个 UDP 端口。
作用:IMC‑EIA 校验 RADIUS 报文来源 IP 和共享密钥;NAS 源 IP、共享密钥必须和接入设备配置完全匹配,否则直接丢弃 RADIUS 报文,认证无响应H3C。
radius nas‑ip X.X.X.X指定的 IP;没有配置 nas‑ip,就填发出报文的接口 IP)坑点:如果 NAS 设备配置
nas‑ip,IMC 接入设备列表必须填写这个 nas‑ip 地址,不能填设备管理 IP,否则报文被拒绝。
【接入用户管理】‑【接入用户】‑【增加接入用户】
到此 IMC‑EIA 侧 RADIUS 服务器配置完成。
radius‑scheme imc‑rad
primary authentication 192.168.1.100 1812 #IMC服务器IP
primary accounting 192.168.1.100 1813
key authentication simple 你的共享密钥 #和IMC接入设备密钥一模一样
key accounting simple 你的共享密钥
user‑name‑format without‑domain #根据是否带域名调整
nas‑ip 192.168.1.10 #NAS发送radius报文源IP,IMC接入设备要填这个IP
quit
#ISP域调用radius方案,以lan‑access(802.1X)举例
domain system
authentication lan‑access radius‑scheme imc‑rad
authorization lan‑access radius‑scheme imc‑rad
accounting lan‑access radius‑scheme imc‑rad
quit
EIA Server进程必须是运行状态,进程停止则 RADIUS 不响应。display radius‑scheme statistics imc‑rad #查看radius报文收发计数
debugging radius packet #打开radius调试,看报文收发
terminal debugging
terminal monitor
with‑domain / without‑domain和 IMC 账号是否带 @域不一致。IMC PLAT7.3 (E0710) 本身不能直接充当 RADIUS 服务器;必须安装 EIA 接入认证组件;配置要点:添加接入设备(NAS 源 IP + 共享密钥)、接入策略、接入服务、接入用户;接入设备侧 radius‑scheme 的 IP、密钥、nas‑ip 要与 IMC 配置严格匹配,放行服务器 UDP1812/1813 端口。
(0)
https://www.h3c.com/cn/d_202608/2894299_30005_0.htm#
参考链接
需要搭配eia才能座radius
(0)
暂无评论
把IMC PLAT 7.3 (E0710) 配置成 RADIUS 服务器,核心是先安装并授权 EIA 接入认证组件,然后在 Web 界面完成接入设备、策略和用户的配置。
IMC PLAT 平台本身没有 RADIUS 服务能力,它只是一个基础管理平台。真正的 RADIUS 服务进程是由 EIA(接入认证组件) 提供的。
与 IMC PLAT 7.3 (E0710) 配套的 EIA 组件版本是 EIA 7.3 (E0633),安装顺序必须是先装 PLAT,再装 EIA,版本不能混用。
登录 IMC 管理页面后,进入 系统管理 → 安装组件,确认 EIA 接入认证组件已经安装。同时确认 EIA 的 License 授权已导入且处于正常状态,没有过期。
这一步的作用是让 IMC-EIA 校验 RADIUS 报文的来源 IP 和共享密钥,NAS 源 IP 和共享密钥必须与接入设备上的配置完全一致,否则 RADIUS 报文会被直接丢弃。
操作路径:切换到 用户 页签 → 接入策略管理 → 接入设备管理 → 接入设备配置 → 点击 增加。
| 参数 | 填写说明 |
|---|---|
| 共享密钥/确认密钥 | 自定义,必须与交换机/AC 上 radius-scheme 中配置的密钥完全一致 |
| 认证端口 | 1812(默认) |
| 计费端口 | 1813(默认) |
| 设备列表(IP地址) | 必须填写设备上 radius nas-ip X.X.X.X 指定的源 IP。如果设备未配置 nas-ip,则填设备与 IMC 相连接口的 IP |
| 设备类型 | 选择 H3C-General |
| 业务类型 | 选择 接入业务 |
常见坑点:如果接入设备配置了
nas-ip,IMC 接入设备列表必须填写这个nas-ip地址,不能填设备的管理 IP,否则认证报文会被拒绝。
创建接入策略:接入策略管理 → 接入策略管理 → 增加。策略名称自定义,802.1X 场景默认即可;如果使用 EAP-PEAP 则选择对应 EAP 类型;普通 PAP/CHAP 无需证书。
创建接入服务:接入策略管理 → 接入服务管理 → 增加。服务名称自定义,缺省接入策略选择上一步新建的策略,其他默认保存。
路径:接入用户管理 → 接入用户 → 增加接入用户。填写账号名、密码,接入服务选择刚才创建的接入服务,按需配置账号的生效/失效时间,保存即可。
完成 IMC 侧配置后,需要在交换机/AC 上配置 RADIUS 方案来对接。以下为参考配置:
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论