Paramètres de serveur radius requis, Configuration d'un serveur radius – HP Module HP Virtual Connect Flex-10.10D pour BladeSystem classe C Manuel d'utilisation

Page 83

Advertising
background image

Champ

Description

Server Timeout (Délai d'attente du serveur)

Le délai d'attente en secondes après lequel VCM doit
abandonner la requête s'il n'obtient pas de réponse. Si le
premier serveur ne répond pas dans le temps imparti et
qu'un serveur secondaire est configuré, VCM essayera
d'adresser la requête au serveur secondaire. Si le délai de
réponse du serveur secondaire expire, la requête échoue. La
valeur doit être comprise entre 1 et 600 secondes. Le délai
d'attente par défaut est de 10 secondes.

Server Key (Clé de serveur)

Une chaîne de caractères secrète utilisée pour chiffrer les
informations sur tous les utilisateurs. La chaîne doit être la
même pour VCM et pour le serveur RADIUS. La clé secrète
est une chaîne comprenant 1 à 128 caractères.

Add/Remove Secondary Server (Ajouter/Supprimer un
serveur secondaire)

Sélectionner pour ajouter ou supprimer un serveur RADIUS
secondaire.

Pour ajouter un serveur secondaire, cochez la case Add/Remove Secondary Server (Ajouter/
Supprimer un serveur secondaire) pour afficher le menu Secondary Server Parameters (Paramètres
du serveur secondaire), remplissez les champs comme indiqué dans le tableau ci-dessus, puis
cliquez sur Apply (Appliquer). Une requête sera envoyée au serveur secondaire uniquement si le
premier serveur ne répond pas ou si le délai d'attente est dépassé.

Pour supprimer un serveur secondaire, décochez la case Add/Remove Secondary Server (Ajouter/
Supprimer un serveur secondaire), puis cliquez sur Apply (Appliquer).

Paramètres de serveur RADIUS requis

Les paramètres du serveur RADIUS doivent être configurés sur VC pour activer l'authentification
basée sur RADIUS :

Activer ou désactiver le drapeau

Adresse IP du serveur RADIUS

Numéro du port UDP — la valeur par défaut (bien connue) de l'authentification RADIUS
est 1812.

Clé de secret partagé — clé en texte normal qui doit être configurée sur VC et sur le serveur.
Les deux clés doivent correspondre. La longueur de la clé du secret peut comprendre
entre1 et 128 caractères.

Délai — durée en secondes avant laquelle une réponse du serveur doit être reçue avant qu'une
tentative de nouvelle demande soit effectuée. La valeur doit être comprise entre 1 et
65535 secondes.

REMARQUE :

Si le même nom d'utilisateur est utilisé dans plusieurs groupes, l'attribut

HP-VC-Groups doit être le dernier attribut qui est défini.

Configuration d'un serveur RADIUS

La procédure suivante fournit un exemple de configuration d'un serveur RADIUS sur un hôte externe
fonctionnant sous Linux :

1.

Téléchargez et installez la dernière version du serveur FreeRadius en source ouverte à partir du
site Web FreeRadius (

http://freeradius.org/download.html

).

2.

Ajoutez l'entrée utilisateur au fichier freeradius-server-2.1.9/raddb/users :

FRWW

Gestion des utilisateurs

75

Advertising