Citrix ADC

RADIUS业务监控

Citrix ADC设备RADIUS监控器通过向服务发送身份验证请求,定期检查它所绑定的RADIUS服务的状态。RADIUS服务器对RADIUS监控器进行身份验证并发送响应。缺省情况下,监视器期望从RADIUS服务器接收响应代码2,即默认的Access-Accept响应。只要监视器接收到适当的响应,它就将服务标记为UP。

注意:RADIUS监控器只支持PAP类型认证。

  • 如果客户端认证成功,RADIUS服务器发送Access-Accept响应。默认的访问-接受响应代码是2,这是设备使用的代码。
  • 如果客户端认证失败(例如用户名、密码或密钥不匹配),RADIUS服务器将发送Access-Reject响应。默认的访问-拒绝响应代码是3,这是设备使用的代码。
参数 指定
用户名 RADIUS/NNTP/FTP/FTP- extended /MYSQL/POP3服务器的用户名。此用户名用于探测。
密码 监控RADIUS/NNTP/FTP/FTP- extended /MYSQL/POP3/LDAP服务器的密码。
radKey RADIUS服务器在客户端认证时使用的共享密钥值。
radNASid NAS-ID,在发出访问请求时封装在有效负载中。
radNASip 发出访问请求时封装在负载中的IP地址。当没有配置radNASip时,Citrix ADC设备将映射的IP地址(MIP)作为NAS IP地址发送给RADIUS服务器。

如果需要监控RADIUS服务,需要对被绑定的RADIUS服务器进行如下配置:

  1. 将监控器用于身份验证的客户端的用户名和密码添加到RADIUS身份验证数据库。

  2. 将客户端的IP地址和密钥添加到适当的RADIUS数据库中。

  3. 添加设备用于将RADIUS数据包发送到RADIUS数据库的IP地址。如果Citrix ADC设备有多个映射的IP地址,或者使用子网IP地址(SNIP),则必须为所有IP地址添加相同的密钥。

    谨慎:如果设备使用的IP地址没有添加到RADIUS数据库中,则RADIUS服务器将丢弃所有报文。

配置内置监控器检查RADIUS服务器的状态,请参见在负载均衡设置中配置监视器

RADIUS业务监控