خدمة مصادقة طلب اتصال المستخدم البعيد (RADIUS) هي بروتوكول عميل أو خادم. عادة ما يكون عميل RADIUS عبارة عن خادم وصول إلى الشبكة (NAS) ويكون خادم RADIUS عبارة عن عملية يتم تشغيلها على جهاز UNIX أو Windows NT. يستجيب خادم RADIUS لمشاكل العميل المتعلقة بتوفر الخادم وإعادة الإرسال وحالات انتهاء المهلة. كما يقوم خادم RADIUS بمعالجة طلبات اتصال المستخدم والمصادقة على المستخدم وإرسال معلومات التكوين الضرورية إلى العميل لتقديم الخدمات إلى المستخدم.
خادم RADIUS هو خادم يقوم بتثبيت التحكم في الشبكة المصنوعة من الأجهزة التي تم تمكين RADIUS بها. تعتمد خوادم RADIUS على عناوين 802.1X أو MAC. يشرح هذا المقال كيفية تكوين إعدادات RADIUS على محولات SX500 Series Stackable Switches.
· المحولات القابلة للتكديس سلسلة Sx500
· الإصدار 1.2.7.76
الخطوة 1. قم بتسجيل الدخول إلى أداة تكوين الويب واختر التأمين > RADIUS. يتم فتح صفحة نصف القطر:
الخطوة 2. انقر فوق زر الاختيار المرغوب لنوع محاسبة RADIUS في حقل محاسبة RADIUS.
· التحكم في الوصول المستند إلى المنفذ — يحدث هذا الخيار تفاعل الخادم/العميل من خلال منفذ 802.1X.
· Management Access — يحتوي هذا الخيار على تفاعل الخادم/العميل الذي يحدث عبر حساب مستخدم.
· التحكم في الوصول المستند إلى المنافذ والوصول إلى الإدارة على حد سواء — يحدث هذا الخيار تفاعل الخادم/العميل عبر منفذ 802.1X وحساب مستخدم.
· لا شيء — لا يسمح هذا الخيار بالمحاسبة على خادم RADIUS.
الخطوة 3. في حقل "إعادة المحاولة"، أدخل عدد من عمليات إعادة المحاولة التي يمكن إرسال طلب إليها قبل إعطاء إشعار فشل.
الخطوة 4. في حقل "مهلة الرد"، أدخل وقتا (بالثواني) قبل أن يتم رفض طلب لم يتم الرد عليه.
الخطوة 5. في حقل الوقت الميت، أدخل وقتا (بالدقائق) قبل تجاوز خادم RADIUS غير المستجيب. ينتقل طلب المصادقة بعد ذلك إلى خادم RADIUS التالي الذي تم تكوينه. تعني القيمة 0 عدم تجاوز خادم RADIUS.
الخطوة 6. في حقل "سلسلة المفاتيح"، أدخل كلمة مرور ستساعد على تشفير الرسائل بين الخادم والعميل. يجب أن تطابق سلسلة المفاتيح سلسلة المفاتيح الخاصة بخادم RADIUS.
الخطوة 7. طقطقة يطبق.
يتيح جدول RADIUS للمستخدم إنشاء خادم RADIUS جديد. يوضح هذا الإجراء كيفية إنشاء خادم RADIUS.
الخطوة 1. في جدول RADIUS، انقر فوق إضافة. تظهر نافذة جديدة.
الخطوة 2. في حقل تعريف الخادم، انقر أزرار الاختيار التالية.
· حسب عنوان IP — يحدد هذا الخيار خادم RADIUS بواسطة عنوان IP.
· بالاسم — يحدد هذا الخيار خادم RADIUS بالاسم.
الخطوة 3. في حقل إصدار IP، انقر أزرار الاختيار التالية.
· الإصدار 6 — يعمل هذا الخيار على تعيين عنوان IP الخاص بخادم RADIUS إلى IPv6.
· الإصدار 4 — يعمل هذا الخيار على تعيين عنوان IP الخاص بخادم RADIUS إلى IPv4.
الخطوة 4. في حقل عنوان/اسم الخادم، أدخل الاسم أو عنوان IP لخادم RADIUS حسب إختيارك في الخطوة 2.
الخطوة 5. في حقل الأولوية، أدخل مستوى الأولوية لخادم RADIUS. يمثل |0 الأولوية القصوى. تحدد هذه الأولوية ما إذا كان خادم Radius أساسيا أم يتم نسخه إحتياطيا. يعد خادم RADIUS الأقل أولوية هو الأعلى.
الخطوة 6. إلى يمين سلسلة المفاتيح، أختر خيار.
· إستخدام الافتراضي — يضبط سلسلة المفاتيح لخادم RADIUS إلى السلسلة الافتراضية.
· معرف من قبل المستخدم — يسمح للمستخدم بإدخال سلسلة المفاتيح في الحقل المجاور.
الخطوة 7. إلى يمين المهلة للرد، أختر خيارا للوقت (بالثواني) الذي ينتظر فيه المحول ليقوم خادم RADIUS بالاستجابة.
· إستخدام الافتراضي — يضبط الوقت على القيمة الافتراضية.
· معرف من قبل المستخدم — يسمح للمستخدم بإدخال الوقت في الحقل المجاور.
الخطوة 8. في حقل منفذ المصادقة، أدخل رقم منفذ لطلبات المصادقة.
الخطوة 9. في حقل منفذ المحاسبة، أدخل رقم منفذ لطلبات المحاسبة.
الخطوة 10. إلى اليمين من إعادة المحاولة، أختر خيار لعدد الطلبات التي يتم إرسالها إلى خادم RADIUS قبل حدوث إشعار فشل.
· إستخدام الافتراضي — يستخدم العدد الافتراضي لإعادة المحاولة.
· معرف من قبل المستخدم — يسمح للمستخدم بإدخال عدد المحاولات في الحقل المجاور.
الخطوة 11. في حقل وقت التوقف، أختر خيارا للوقت بالدقائق قبل تجاوز خادم RADIUS لعدم الاستجابة.
· إستخدام الافتراضي — يستخدم الوقت الافتراضي.
· معرف من قبل المستخدم — يسمح للمستخدم بإدخال الوقت في الحقل المجاور.
الخطوة 12. في حقل "نوع الاستخدام"، أختر خيارا لنوع مصادقة خادم RADIUS.
· تسجيل الدخول — مصادقة المستخدم لخادم RADIUS.
· معرف من قبل المستخدم — يستخدم مصادقة 802. 1X.
· الكل — يقوم بإجراء كلا الصدقتين.
الخطوة 13. طقطقة يطبق.