Перейти к основному содержимому

11.16.2 radius-server host

Назначение команды

Чтобы указать хост RADIUS-сервера, используйте команду radius-server host.

Чтобы удалить указанный RADIUS-хост, используйте форму no этой команды.

Синтаксис команды

radius-server host HOST_IP_ADDR ( source-interface IFNAME | source-ip SRC_IP_ADDR | )
radius-server host HOST_IP_ADDR { key ( 8 | secret | ) STRING | retransmit RETRIES | timeout SEC | mgmt-if IPV4_ADDR | auth-port AUTH_PORT | acct-port ACCT_PORT } ( source-interface IFNAME | source-ip SRC_IP_ADDR | )
radius-server host mgmt-if IPV4_ADDR
radius-server host mgmt-if IPV4_ADDR { key ( 8 | secret | ) STRING | retransmit RETRIES | timeout SEC | mgmt-if IPV4_ADDRauth-port AUTH_PORT }
no radius-server host ( mgmt-if | ) IPV4_ADDR ( mgmt-if IPV4_ADDRauth-port AUTH_PORT | )

Параметры

ПараметрОписание параметраЗначение параметра
mgmt-ifПорт управления-
IPV4_ADDRIPv4-адрес хоста RADIUS-сервераIPv4-адрес
IPV6_ADDRIPv6-адрес хоста RADIUS-сервера-
AUTH_PORT(Необязательный) Порт для запросов аутентификации; если установлен в 0 — хост не используется для аутентификации.
По умолчанию используется порт 1812
1–65535
ACCT_PORT(Необязательный) Порт для учёта; если установлен в 0 — хост не используется для учёта.
По умолчанию используется порт 1813
1–65535
SECONDS(Необязательный) Значение тайм-аута.
Если не указано, используется глобальное значение.
По умолчанию — 5 секунд
1–1000 секунд
RETRIES(Необязательный) Количество повторов.
Если не указано, используется глобальное значение.
По умолчанию — 3
1–100
STRING(Необязательный) Ключ аутентификации и шифрования для всех соединений между коммутатором и сервером RADIUS.
Должен совпадать с ключом на сервере
До 256 символов
IFNAMEИмя исходного интерфейсаПоддерживаются physical, aggregation, loopback, vlan, tunnel порты
SRC_IP_ADDRИсходный IP-адресIPv4-адрес

Режим

Global Configuration

Использование

Вы можете использовать несколько команд radius-server host для указания нескольких хостов.

Программное обеспечение ищет хосты в порядке их указания.

Если не указаны значения тайм-аута, повторной отправки или ключа для конкретного хоста, применяются глобальные значения.

Если указан исходный интерфейс или IP-адрес, передача пакета будет использовать соответствующий адрес в качестве исходного.

Примеры

Ниже приведён пример использования команды radius-server host:

Switch# configure terminal
Switch(config)# radius-server host 10.10.1.1 key abcde

Связанные команды

  • radius-server key
  • radius-server timeout