ADC
Merci pour vos commentaires

Ce article a été traduit automatiquement. (Clause de non responsabilité)

Surveillance des services RADIUS

Le moniteur RADIUS de l’appliance NetScaler vérifie régulièrement l’état du service RADIUS auquel il est lié en envoyant une demande d’authentification au service. Le serveur RADIUS authentifie le moniteur RADIUS et envoie une réponse. Par défaut, le moniteur s’attend à recevoir un code de réponse de la valeur 2, la réponse d’acceptation d’accès par défaut, de la part du serveur RADIUS. Tant que le moniteur reçoit la réponse appropriée, il marque le service comme étant actif.

Remarque : Le moniteur RADIUS prend uniquement en charge l’authentification de type PAP.

  • Si le client s’est authentifié avec succès, le serveur RADIUS envoie une réponse d’acceptation d’accès. Le code de réponse d’acceptation d’accès par défaut est 2, et il s’agit du code utilisé par l’appliance.
  • Si le client ne parvient pas à s’authentifier correctement (par exemple en cas de non-concordance entre le nom d’utilisateur, le mot de passe ou la clé secrète), le serveur RADIUS envoie une réponse de rejet d’accès. Le code de réponse de rejet d’accès par défaut est 3, et il s’agit du code utilisé par l’appliance.
Paramètre Spécifie
userName Nom d’utilisateur sur le serveur RADIUS/NNTP/FTP/FTP-EXTENDED/MYSQL/POP3. Ce nom d’utilisateur est utilisé dans la sonde.
mot de passe Mot de passe utilisé pour surveiller les serveurs RADIUS/NNTP/FTP/FTP-EXTENDED/MYSQL/POP3/LDAP.
Clé RadKey Valeur de clé secrète partagée que le serveur RADIUS utilise lors de l’authentification du client.
Radna Sid NAS-ID qui est encapsulé dans la charge utile lorsqu’une demande d’accès est faite.
Rad Nasip Adresse IP qui est encapsulée dans la charge utile lorsqu’une demande d’accès est faite. Lorsque RadNASip n’est pas configuré, l’appliance NetScaler envoie l’adresse IP mappée (MIP) au serveur RADIUS en tant qu’adresse IP du NAS.

Pour surveiller un service RADIUS, vous devez configurer le serveur RADIUS auquel il est lié comme suit :

  1. Ajoutez le nom d’utilisateur et le mot de passe du client que le moniteur utilise pour l’authentification à la base de données d’authentification RADIUS.

  2. Ajoutez l’adresse IP et la clé secrète du client à la base de données RADIUS appropriée.

  3. Ajoutez les adresses IP utilisées par l’appliance pour envoyer des paquets RADIUS à la base de données RADIUS. Si l’appliance NetScaler possède plusieurs adresses IP mappées ou si une adresse IP de sous-réseau (SNIP) est utilisée, vous devez ajouter la même clé secrète pour toutes les adresses IP.

    Attention : Si l’adresse IP utilisée par l’appliance n’est pas ajoutée à la base de données RADIUS, le serveur RADIUS rejette tous les paquets.

Pour configurer des moniteurs intégrés afin de vérifier l’état du serveur RADIUS, reportez-vous à la section Configuration des moniteurs dans une configuration d’équilibrage de charge.

La version officielle de ce document est en anglais. Certains contenus de la documentation Cloud Software Group ont été traduits de façon automatique à des fins pratiques uniquement. Cloud Software Group n'exerce aucun contrôle sur le contenu traduit de façon automatique, qui peut contenir des erreurs, des imprécisions ou un langage inapproprié. Aucune garantie, explicite ou implicite, n'est fournie quant à l'exactitude, la fiabilité, la pertinence ou la justesse de toute traduction effectuée depuis l'anglais d'origine vers une autre langue, ou quant à la conformité de votre produit ou service Cloud Software Group à tout contenu traduit de façon automatique, et toute garantie fournie en vertu du contrat de licence de l'utilisateur final ou des conditions d'utilisation des services applicables, ou de tout autre accord avec Cloud Software Group, quant à la conformité du produit ou service à toute documentation ne s'applique pas dans la mesure où cette documentation a été traduite de façon automatique. Cloud Software Group ne pourra être tenu responsable de tout dommage ou problème dû à l'utilisation de contenu traduit de façon automatique.
Surveillance des services RADIUS