Capítulo 15
Configuración de los servidores RADIUS y TACACS+
394
Los servidores RADIUS marcados como muertos se obviarán en las
solicitudes adicionales durante los minutos que especifique, hasta un
máximo de 1440 (24 horas).
Este comando debe configurarse cuando se definen varios servidores RADIUS.
SUGERENCIA
Si no está configurado, no se producirá la autenticación del cliente. Cuando se
define un servidor RADIUS, este comando es opcional.
radius-server deadtime minutes
6. Configure el punto de acceso de modo que envíe su nombre de sistema en
el atributo NAS_ID para la autenticación.
radius-server attribute 32 include-in-access-req
format %h
7. Vuelva al modo EXEC con privilegios.
end
8. Compruebe sus ajustes.
show running-config
9. (Opcional) Guarde sus entradas en el archivo de configuración.
copy running-config startup-config
Este ejemplo muestra cómo configurar dos servidores principales y un
autenticador local con un tiempo muerto de servidor de 10 minutos:
AP(config)# aaa new-model
AP(config)# radius-server host 172.20.0.1 auth-port
1000 acct-port 1001 key 77654
AP(config)# radius-server host 172.10.0.1 auth-port
1645 acct-port 1646 key 77654
AP(config)# radius-server host 10.91.6.151 auth-
port 1812 acct-port 1813 key 110337
AP(config)# radius-server deadtime 10
Para volver a los ajustes predeterminados de retransmisión, tiempo de
espera y tiempo muerto, utilice las formas no de estos comandos.
Publicación de Rockwell Automation 1783-UM006B-ES-P – Enero 2015