华为AAA认证典型配置举例
时间: 2023-07-11 16:35:38 浏览: 190
华为配置案例
3星 · 编辑精心推荐
华为AAA认证的典型配置如下:
1. 配置Radius服务器组:先创建一个Radius服务器组,用来存放Radius服务器的IP地址和共享密钥等信息。
```
[RADIUS服务组] radius-server group huawei
[RADIUS服务组-huawei] radius-server authentication 10.1.1.1 1812 weight 80
[RADIUS服务组-huawei] radius-server accounting 10.1.1.1 1813 weight 80
[RADIUS服务组-huawei] radius-server shared-key cipher %^%#E$%&*GF%^%#
```
2. 配置Radius服务器策略:创建一个Radius服务器策略,用来指定使用哪个Radius服务器组进行认证和计费。
```
[Radius策略] radius scheme huawei
[Radius策略-huawei] authentication-scheme huawei
[Radius策略-huawei] accounting-scheme huawei
[Radius策略-huawei] radius-server group huawei
```
3. 配置AAA认证方案:创建一个AAA认证方案,用来指定使用哪个Radius服务器策略进行认证。
```
[AAA认证方案] aaa
[AAA认证方案-aaa] authentication-scheme huawei
[AAA认证方案-aaa] accounting-scheme huawei
```
4. 配置接口:将AAA认证方案绑定到需要认证的接口上。
```
[接口GigabitEthernet0/0/1] dot1x enable
[接口GigabitEthernet0/0/1] authentication-method aaa
[接口GigabitEthernet0/0/1] authentication aaa
```
以上是华为AAA认证的典型配置举例,具体的配置需要根据实际情况进行调整。
阅读全文