取消
显示结果 
搜索替代 
您的意思是: 
cancel
290
查看次数
3
有帮助
0
评论
mingzeng
Cisco Employee
Cisco Employee

背景:

需要同时向多台server发送客户端accounting数据包,发送对象包含认证server及其他server。

这里比较存疑就是C9800是否可以向非认证的server发送accounting以及是否可以同时向多台server发送accounting。

注意:

本次分享基于实验室环境,如果您的网络正在运行,确保您了解任何命令的潜在影响。

分析:

-accounting仅在认证完成后才会出现。

-load balance不适用于本次需求,因为需要同时向多台server发送。

-其他常规设置中,如server-group里仅在server视为dead后才会向其他server发送消息。

-命令行(CLI)查询更具粒度的功能选项。Boradcast 选项应当满足本次需求,并发现就目前而言GUI页面不支持,仅CLI才可以配置。

Picture1.png

-经过测试。待客户端完成认证后,C9800作为NAS设备可以向多台server发送客户端的radius accounting数据包

Accounting配置
!
aaa group server radius mingzeng-group  #定义2台server group,可GUI
server name mingzengradius
deadtime 5
!
aaa group server radius mingzeng-group2
server name mingzengradius2
deadtime 5
!
aaa accounting identity both-acct-server start-stop broadcast group mingzeng-group group mingzeng-group2 #这条语句当前仅可以命令行配置
!
radius server mingzengradius #定义两台server,可GUI
address ipv4 xx.xx.xx.126 auth-port 1812 acct-port 1813
key <password>
!
radius server mingzengradius2
address ipv4 xx.xx.xx.88 auth-port 1812 acct-port 1813
key <password>
!
wireless profile policy default-policy-profile   #这里是policy-pofile,可GUI
accounting-list both-acct-server
!

 验证:

以下截图为C9800上EPC,可以看见C9800分别向两台server发送客户端的accounting数据包。

mingzeng_0-1687744530814.png
 
入门指南

使用上面的搜索栏输入关键字、短语或问题,搜索问题的答案。

我们希望您在这里的旅程尽可能顺利,因此这里有一些链接可以帮助您快速熟悉思科社区:









快捷链接