如何控制Radius报文中的NAS-IP字段

在radius请求或者回复报文中或者在radius 计费报文中都会携带radius 属性,radius属性中会包含一些特定的认证或者授权信息。其中NAS-IP字段可能会用于Radius服务器来识别Radius报文是从哪一台设备发出,或者用于之后Radius服务器针对当前认证记录发送CoA报文时寻找报文发送目标地址。

在Aruba控制器上,可以针对此NAS-IP进行控制来方便Radius服务器识别。

对于某台控制器来说,在相应SSID/aaa profile中所涉的Raidus server配置中可以修改NAS-IP取值:

也可以通过修改全局配置,CLI下输入ip radius nas-ip x.x.x.x来更改Radius报文中的NAS-IP属性。但请注意,对于NAS-IP全局的配置会比Raidus server下的优先生效,此处和其他配置生效顺序有所区别。

在控制器集群的架构下,当配置了集群的VRRP地址后,

Radius报文中的NAS-IP会按设备使用VRRP的地址,且全局NAS-IP及Radius server下的NAS-IP配置此时不能生效。

当在集群架构下,没有配置集群的VRRP地址时,且全局NAS-IP及Radius server下的NAS-IP配置可以生效,当都没有做配置时,集群下的控制器会默认使用MM的地址作为NAS-IP。

请登录评论。