11.16.2 radius-server host
Назначение команды
Чтобы указать хост RADIUS-сервера, используйте команду radius-server host.
Чтобы удалить указанный RADIUS-хост, используйте форму no этой команды.
Синтаксис команды
radius-server host HOST_IP_ADDR ( source-interface IFNAME | source-ip SRC_IP_ADDR | )
radius-server host HOST_IP_ADDR { key ( 8 | secret | ) STRING | retransmit RETRIES | timeout SEC | mgmt-if IPV4_ADDR | auth-port AUTH_PORT | acct-port ACCT_PORT } ( source-interface IFNAME | source-ip SRC_IP_ADDR | )
radius-server host mgmt-if IPV4_ADDR
radius-server host mgmt-if IPV4_ADDR { key ( 8 | secret | ) STRING | retransmit RETRIES | timeout SEC | mgmt-if IPV4_ADDRauth-port AUTH_PORT }
no radius-server host ( mgmt-if | ) IPV4_ADDR ( mgmt-if IPV4_ADDRauth-port AUTH_PORT | )
Параметры
| Параметр | Описание параметра | Значение параметра |
|---|---|---|
| mgmt-if | Порт управления | - |
| IPV4_ADDR | IPv4-адрес хоста RADIUS-сервера | IPv4-адрес |
| IPV6_ADDR | IPv6-адрес хоста RADIUS-сервера | - |
| AUTH_PORT | (Необязательный) Порт для запросов аутентификации; если установлен в 0 — хост не используется для аутентификации. По умолчанию используется порт 1812 | 1–65535 |
| ACCT_PORT | (Необязательный) Порт для учёта; если установлен в 0 — хост не используется для учёта. По умолчанию используется порт 1813 | 1–65535 |
| SECONDS | (Необязательный) Значение тайм-аута. Если не указано, используется глобальное значение. По умолчанию — 5 секунд | 1–1000 секунд |
| RETRIES | (Необязательный) Количество повторов. Если не указано, используется глобальное значение. По умолчанию — 3 | 1–100 |
| STRING | (Необязательный) Ключ аутентификации и шифрования для всех соединений между коммутатором и сервером RADIUS. Должен совпадать с ключом на сервере | До 256 символов |
| IFNAME | Имя исходного интерфейса | Поддерживаются physical, aggregation, loopback, vlan, tunnel порты |
| SRC_IP_ADDR | Исходный IP-адрес | IPv4-адрес |
Режим
Global Configuration
Использование
Вы можете использовать несколько команд radius-server host для указания нескольких хостов.
Программное обеспечение ищет хосты в порядке их указания.
Если не указаны значения тайм-аута, повторной отправки или ключа для конкретного хоста, применяются глобальные значения.
Если указан исходный интерфейс или IP-адрес, передача пакета будет использовать соответствующий адрес в качестве исходного.
Примеры
Ниже приведён пример использования команды radius-server host:
Switch# configure terminal
Switch(config)# radius-server host 10.10.1.1 key abcde
Связанные команды
radius-server keyradius-server timeout