خدمة مصادقة طلب اتصال المستخدم البعيد (RADIUS) هي خدمة أمان تستخدم لمصادقة المستخدمين في الشبكات ذات بنية الأمان المركزية. يمكن للمحولات المدارة فئة 200/300 العمل كعميل RADIUS في شبكتك، وبالتعاون مع خادم RADIUS، يمكنك إنشاء نظام مركزي لمصادقة المستخدمين في شبكتك. يشرح هذا المقال كيفية تكوين خادم RADIUS وتطبيق طرق المصادقة على المحولات المدارة من السلسلة 200/300.
يرشدك هذا القسم خلال التكوين الافتراضي لخادم RADIUS. يمكن إستخدام هذه القيم الافتراضية لأي خادم RADIUS تريد إضافته إلى محول ما.
قم بتسجيل الدخول إلى أداة تكوين الويب واختر التأمين > RADIUS. يتم فتح صفحة RADIUS:
الصور الموجودة في هذه المقالة هي من محول طراز SG300.
في حقل محاسبة RADIUS، انقر فوق أي مما يلي:
لا تتوفر عملية محاسبة RADIUS على المحولات من السلسلة SG200.
في قسم إستخدام المعلمات الافتراضية، في حقل إعادة المحاولة، أدخل عدد مرات إعادة محاولة المحول الذي تم إجراؤه لمصادقة خادم RADIUS.
في حقل "مهلة الرد"، أدخل الوقت بالثواني لكل محاولة مصادقة يتم إجراؤها على خادم RADIUS.
في حقل الوقت الميت، أدخل الوقت بالدقائق قبل أن يعلن المحول عن وفاة خادم RADIUS غير المستجيب ويتحرك إلى الخادم التالي المتاح لمحاولة الاتصال.
في حقل "سلسلة المفاتيح"، أدخل المفتاح المستخدم للمصادقة والتشفير بين المحول وخادم RADIUS. يجب أن يتطابق هذا المفتاح مع كل من خادم RADIUS والمحول. طقطقت واحد من التالي:
انقر فوق تطبيق لحفظ هذه القيم الافتراضية وتوفيرها لخادم RADIUS.
في هذا القسم، يتم توفير إجراء مفصل خطوة بخطوة يوضح كيفية إضافة خادم RADIUS أو تحريره إلى محولات مدارة من السلسلة 200/300.
قم بتسجيل الدخول إلى أداة تكوين الويب واختر التأمين > RADIUS. يتم فتح صفحة RADIUS:
في قسم جدول RADIUS، انقر فوق إضافة. تظهر نافذة إضافة خادم Radius.
لتحرير خادم Radius الحالي، انقر فوق تحرير وتحرير الخصائص المطلوبة لخادم RADIUS.
في حقل تعريف الخادم، انقر فوق أي مما يلي:
في حقل إصدار IP، انقر فوق الإصدار 6 أو الإصدار 4 كنوع عنوان IP الخاص بخادم RADIUS.
إذا تم إختيار الإصدار 6 كعنوان IP في نوع عنوان IPv6، فانقر فوق أحد ما يلي:
إذا تم إختيار Link Local كنوع عنوان IPv6، في القائمة المنسدلة Link Local Interface، أختر الواجهة المناسبة.
دخلت في الخادم عنوان/اسم مجال، العنوان أو الاسم من ال RADIUS نادل.
في حقل الأولوية، أدخل أولوية خادم RADIUS الذي سيستخدمه المحول. يتم الاستعلام عن الخادم صاحب الأولوية العليا أولا في المحول. صفر (0) يعطي أعلى أولوية.
في حقل "سلسلة المفاتيح"، انقر فوق أي مما يلي:
في حقل مهلة الرد ، انقر فوق أحد الأمور التالية:
في حقل منفذ المصادقة، أدخل منفذ UDP الذي يستخدمه خادم RADIUS للمصادقة.
في حقل منفذ المحاسبة، أدخل منفذ UDP الذي يستخدمه خادم RADIUS للمحاسبة.
في حقل إعادة المحاولة، انقر أي مما يلي:
في حقل الوقت الميت، انقر فوق أحد الأمور التالية:
في حقل "نوع الاستخدام"، انقر فوق أي مما يلي:
انقر فوق تطبيق.
(إختياري) لحذف خادم RADIUS، في قسم جدول RADIUS، حدد خانة الاختيار لخادم RADIUS الذي تريد حذفه وانقر حذف.
بمجرد تكوين خادم RADIUS بشكل صحيح، يلزمك مصادقته على المحول. يشرح هذا القسم كيفية مصادقة خادم RADIUS على محولات 200/300 المدارة.
قم بتسجيل الدخول إلى الأداة المساعدة لتكوين الويب واختر الأمان > مصادقة الوصول إلى الإدارة. تظهر صفحة مصادقة الوصول للإدارة:
في قائمة الطرق الاختيارية، أختر RADIUS.
انقر فوق الزر >.
انقر فوق تطبيق.
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
2.0 |
21-Apr-2022 |
محتوى محدث |
1.0 |
10-Dec-2018 |
الإصدار الأولي |