Citrix网关

配置RADIUS用户计费

Citrix网关可以向RADIUS记帐服务器发送用户会话开始和停止消息。为每个用户会话发送的消息包括RFC2866中定义的属性子集。表1列出了受支持的属性以及发送RADIUS记帐消息的类型(RADU START和RAD STOP)。表2列出了可分配给Acct Terminate Cause属性的预定义值,以及相应的Citrix网关事件。

表1。支持的半径属性

属性 意义 RAD_START 拉杜站
用户名 与会话关联的用户的名称。 X X
会话Id Citrix ADC会话ID。 X X
Acct-Session-Time 会话持续时间为秒。 X
Acct-Terminate-Cause 账户终止的原因(见下表)。 X

表2。半径终止原因

Citrix ADC注销方法 半径终止原因
LOGOUT_SESSN_TIMEDOUT 无线电终端会话超时
用户发起的注销\u SESSN\u 无线电术语用户请求
LOGOUT_SESSN_KILLEDBYADMIN 无线电终端管理复位
注销\u SESSN\u TLOGIN RAD_TERM_NAS_REQUEST
注销\u SESSN\u MAXLICRCHD RAD_TERM_NAS_REQUEST
LOGOUT_SESSN_CLISECCHK_FAILED RAD_TERM_NAS_REQUEST
LOGOUT_SESSN_PREAUTH_CHANGED RAD_TERM_NAS_REQUEST
LOGOUT_SESSN_COOKIE_MISMATCH RAD_TERM_NAS_REQUEST
LOGOUT_SESSS_DHT RAD_TERM_NAS_REQUEST
LOGOUT_SESSS_2FACTOR_FAIL RAD_TERM_NAS_REQUEST
LOGOUT_SESSN_ICALIC RAD_TERM_NAS_REQUEST
LOGOUT_SESSN_INTERNALERR 无线电术语错误
另外 无线电术语错误

配置RADIUS用户记帐需要创建一对策略。第一个策略是RADIUS身份验证策略,指定要向其发送记帐消息的RADIUS服务器。第二个是会话策略,它使用RADIUS记帐策略作为其操作。

要配置RADIUS用户记帐,您必须:

  1. 创建RADIUS策略以定义RADIUS记帐服务器。记帐服务器可以是用于RADIUS身份验证的同一服务器。
  2. 创建会话策略,将RADIUS策略用作指定RADIUS用户记帐服务器的操作。
  3. 全局绑定会话策略,使其适用于所有流量;或绑定Citrix网关虚拟服务器,使其仅适用于流经该虚拟服务器的流量。

创建RADIUS策略的步骤

  1. 在configuration utility的导航窗格中,展开Citrix网关节点,然后展开策略。
  2. 展开身份验证并选择RADIUS。
  3. 在详细信息窗格中的策略选项卡上,单击添加。
  4. 输入策略的名称。
  5. 从服务器菜单中选择服务器,或单击+图标并按照提示添加RADIUS服务器。
  6. 在“表达式”窗格中,从“保存的策略表达式”菜单中选择ns_true。
  7. 单击Create。

创建会话策略

配置指定RADIUS记帐服务器的RADIUS策略后,创建在操作中应用此记帐服务器的会话策略,如下所示:

  1. 在configuration utility的导航窗格中,展开Citrix网关节点,然后展开策略。
  2. 选择会话。
  3. 在主要详细信息窗格中,选择Add。
  4. 输入策略的名称。
  5. 在“操作”菜单中,单击“+”图标以添加会话操作。
  6. 输入会话操作的名称。
  7. 单击“客户体验”选项卡。
  8. 在“会计政策”菜单中,选择先前创建的RADIUS政策。
  9. 单击Create。
  10. 在“表达式”窗格中,从“保存的策略表达式”菜单中选择ns_true。
  11. 单击Create。

全局绑定会话策略的步骤

  1. 在configuration utility的导航窗格中,展开Citrix网关节点,然后展开策略。
  2. 选择会话。
  3. 从主详细信息窗格的Action菜单中,选择全局绑定。
  4. 点击绑定。
  5. 在“策略”窗格中,选择先前创建的会话策略,然后单击“插入”。
  6. 在策略列表中,单击会话策略的优先级条目,然后输入0到64000之间的值。
  7. 单击OK。

将会话策略绑定到Citrix网关虚拟服务器

  1. 在configuration utility的导航窗格中,展开Citrix网关节点,然后选择虚拟服务器。
  2. 在主详细信息窗格中,选择虚拟服务器,然后单击编辑。
  3. 在“策略”窗格中,单击“+”图标选择策略。
  4. 从“选择策略”菜单中,选择“会话”,并确保在“选择类型”菜单中选择了“请求”。
  5. 单击“继续”。
  6. 点击绑定。
  7. 在“策略”窗格中,选择先前创建的会话策略,然后单击“插入”。
  8. 单击OK。
配置RADIUS用户计费