Implementierung der RADIUS-Remote-Authentifizierung

Remote Authentication Dial-in User Service (RADIUS) ist ein AAA-Protokoll [Authentication, Authorization Accounting (Authentifizierung, Autorisierung und Kontoführung)] für Anwendungen für den Netzwerkzugriff.

So verwenden Sie das RADIUS-Authentifizierungsprotokoll:

  1. Klicken Sie auf "User Management" > "Authentication Settings" (Benutzerverwaltung > Authentifizierungseinstellungen), um die Seite "Authentication Settings" (Authentifizierungseinstellungen) zu öffnen.
  2. Klicken Sie auf das Optionsfeld "RADIUS", um den Abschnitt "RADIUS" der Seite zu aktivieren.
  3. Klicken Sie auf das RADIUS expand icon-Symbol, um den Abschnitt "RADIUS" zu erweitern.
  4. Geben Sie in den Feldern "Primary Radius Server" (Primärer RADIUS-Server) und "Secondary Radius Server" (Sekundärer RADIUS-Server) die jeweiligen IP-Adressen des primären und optionalen sekundären Remote-Authentifizierungsservers ein (bis zu 256 Zeichen).
  5. Geben Sie im Feld "Shared Secret" (Gemeinsamer geheimer Schlüssel) den geheimen Schlüssel für die Authentifizierung ein (bis zu 128 Zeichen).

    Der gemeinsame geheime Schlüssel ist eine Zeichenfolge, die LX und dem RADIUS-Server bekannt sein muss, damit diese sicher kommunizieren können. Es handelt sich dabei praktisch um ein Kennwort.

  6. Der Standardport für "Authentication Port" (Authentifizierungsport) lautet 1812, kann jedoch nach Bedarf geändert werden.
  7. Der Standardport für "Accounting Port" (Kontoführungsport) lautet 1813, kann jedoch nach Bedarf geändert werden.
  8. Das "Timeout" (Zeitlimit) wird in Sekunden aufgezeichnet. Der Standardwert beträgt 1 Sekunde, kann jedoch bei Bedarf geändert werden.

    Das Zeitlimit bezeichnet die Zeitspanne, während der LX auf eine Antwort vom RADIUS-Server wartet, ehe eine weitere Authentifizierungsanforderung gesendet wird.

  9. Die standardmäßige Anzahl an Neuversuchen beträgt 3.

    Dieser Wert gibt an, wie oft LX eine Authentifizierungsanforderung an den RADIUS-Server sendet.

  10. Wählen Sie in der Dropdownliste den "Global Authentication Type" (Globaler Authentfizierungstyp) aus:

In diesem Abschnitt

Cisco ACS 5.x für RADIUS-Authentifizierung

Siehe auch

Authentication Settings (Authentifizierungseinstellungen)

Implementierung der LDAP/LDAPS-Remoteauthentifizierung

Rückgabe von Benutzergruppeninformationen vom Active Directory-Server

Zurückgeben von Benutzergruppeninformationen über RADIUS

Spezifikationen für den RADIUS-Kommunikationsaustausch

Benutzerauthentifizierungsprozess