顯示具有 Radius 標籤的文章。 顯示所有文章
顯示具有 Radius 標籤的文章。 顯示所有文章

2010年9月8日 星期三

TACACS+ and RADIUS 比較

TACACS+ 通信

下面的例子進行了認證、授權,使用TACACS+對用戶Telnet到路由器的命令開始和停止稽核,最後退出路由器:

RADIUS 通信

下面的例子進行了認證、授權,使用TACACS+對用戶Telnet到路由器執行的命令開始和停止稽核,最後退出路由器(其他的管理服务對於RADIUS來說不允許):

2009年4月28日 星期二

Radius帳號設定

我使用最簡單的方式將使用者帳號密碼設定於 users 檔中,新增了一個使用者帳號為密碼為 user / pass:
  1. 設定 radiusd.conf:因為使用者帳號存在檔案中,因此要確認 authorize 檔中的 file 這個屬性不能被 mark 起來(將#符號取消)
  2. 由於是在本機端認證,因此不需要修改 proxy.conf
  3. 在users中加入下列幾行:
user User-Password == "pass"
Reply-Message = "Hello World!"

設定完成之後,要如何確定設定是否正確呢?可以利用 radtest 這個指令,其格式為 radtest [帳號] [密碼] [認證位址:認證埠] [NAS port] [secret key]:
[root@localhost ~]# radtest user pass localhost 0 testing123
Sending Access-Request of id 75 to 127.0.0.1 port 1812
User-Name = "user"
User-Password = "pass"
NAS-IP-Address = 255.255.255.255
NAS-Port = 0
rad_recv: Access-Accept packet from host 127.0.0.1:1812, id=75, length=57
Reply-Message = "Hello World!"

本篇轉錄自經濟部工業局

熱門文章