交换机配置:RADIUS服务器与多域认证计费设置
需积分: 13 121 浏览量
更新于2024-09-07
收藏 6KB TXT 举报
该文档涉及的是交换机的配置,特别是与网络接入控制和认证相关的设置。主要内容包括用户组的创建,多个域的定义,以及与RADIUS服务器的对接配置。此外,还详细介绍了不同的认证和计费方案的配置,以及地址池的配置。
在交换机配置中,用户组是管理用户访问权限的基础。文档中提到了四个用户组:web-before,telecom,unicom,和mobile。这些用户组可能代表不同类型的网络用户,例如网页浏览用户、电信用户、联通用户和移动用户,分别对应不同的服务和访问策略。
接下来,创建了四个域,分别为Web-before、telecom-after、unicom-after和mobile-after。这些域可能用于区分用户在认证前后的网络访问权限,比如在认证前可能只有限制性的网络访问,而在认证后则可以访问更广泛的网络资源。
RADIUS服务器的配置是网络接入控制的重要部分。文档中提到了一个名为wendatech的RADIUS服务器组,包含两个服务器地址(172.16.30.218),分别用于认证(端口12)和计费(端口13)。共享密钥被设置为'drcom',确保了与服务器的安全通信。
认证方案的配置包括了多种模式,如portal-auth、webrzq-auth和webrzh-auth,其中portal-auth和webrzh-auth都使用RADIUS进行认证,而webrzq-auth则不进行认证。这允许交换机根据不同的用户组或场景选择合适的认证方式。
计费方案同样有相应的设置,如portal-acc、webrzq-acc和webrzh-acc。这些方案定义了如何记录和处理用户的网络使用数据,其中portal-acc和webrzh-acc采用RADIUS计费,而webrzq-acc则不计费。
最后,文档中提及的“配置地址池:待更新:#”表明还有待配置的IP地址池,这通常用于动态分配IP地址给成功认证的用户。
这份交换机配置文件涉及到网络接入控制的关键方面,包括用户分组、多域策略、RADIUS服务器集成、认证和计费方案,以及地址池的规划,这些都是保证网络安全和有效管理用户访问的重要措施。
2023-03-20 上传
140 浏览量
2019-08-08 上传
2011-03-11 上传
2011-05-26 上传
2022-07-15 上传
2020-10-01 上传
2013-12-14 上传
oMengLiHuaLuo
- 粉丝: 0
- 资源: 2
最新资源
- NIST REFPROP问题反馈与解决方案存储库
- 掌握LeetCode习题的系统开源答案
- ctop:实现汉字按首字母拼音分类排序的PHP工具
- 微信小程序课程学习——投资融资类产品说明
- Matlab犯罪模拟器开发:探索《当蛮力失败》犯罪惩罚模型
- Java网上招聘系统实战项目源码及部署教程
- OneSky APIPHP5库:PHP5.1及以上版本的API集成
- 实时监控MySQL导入进度的bash脚本技巧
- 使用MATLAB开发交流电压脉冲生成控制系统
- ESP32安全OTA更新:原生API与WebSocket加密传输
- Sonic-Sharp: 基于《刺猬索尼克》的开源C#游戏引擎
- Java文章发布系统源码及部署教程
- CQUPT Python课程代码资源完整分享
- 易语言实现获取目录尺寸的Scripting.FileSystemObject对象方法
- Excel宾果卡生成器:自定义和打印多张卡片
- 使用HALCON实现图像二维码自动读取与解码