为什么 要用freeeradius+LDAP,未搞清楚,但查看相关文章,据说这样搞很牛叉,可以做网络认证、授权、计费等等。
freeradius+LDAP 认证
a.client使用radius协议连接freeradius
b.传递ldap的用户名和密码
c. radius连接ldap服务器,验证用户名和密码,是否正确
d.返回给client结果
freeradius 安装
yum install freeradius freeradius-ldap freeradius-utils -y
运行后,默认安装,相关信息如下:
安装路径: /usr/sbin/radiusd
配置文件: /etc/raddb/
日志文件: /var/log/radius/
freeradius 配置:
修改/etc/raddb/sites-available/default配置文件,添加下图中,红线部分,开启ldap认证
参考文献:
H3C 802.1x
802.1x EAP大概处理流程
官方文档
radius RFC2865
本文介绍了如何使用FreeRADIUS结合LDAP进行网络认证。通过FreeRADIUS服务器,利用radius协议与LDAP服务器交互,实现用户身份验证。配置过程中涉及修改FreeRADIUS的default配置文件以启用LDAP认证。安装路径、配置文件和日志位置也一并给出。参考文献提及了H3C的802.1x和EAP认证流程以及相关RFC文档。
2794

被折叠的 条评论
为什么被折叠?



