NetScaler

RADIUS服务监控

NetScaler设备RADIUS监视器通过向RADIUS服务发送身份验证请求来定期检查其绑定的RADIUS服务的状态。RADIUS服务器对RADIUS监控器进行认证并发送响应。缺省情况下,监视器期望从RADIUS服务器接收响应码2,即默认的Access-Accept响应。只要监视器接收到适当的响应,它就将服务标记为UP。

备注:RADIUS监视器只支持PAP认证。

  • 如果客户端认证成功,RADIUS服务器发送一个Access-Accept响应。默认的访问接受响应代码是2,这是设备使用的代码。
  • 如果客户端身份验证失败(例如用户名、密码或密钥不匹配),RADIUS服务器将发送Access-Reject响应。默认的访问拒绝响应代码是3,这是设备使用的代码。
参数 指定
用户名 RADIUS/NNTP/FTP/FTP- extended /MYSQL/POP3服务器上的用户名。该用户名用于探针。
密码 监控RADIUS/NNTP/FTP/FTP- extended /MYSQL/POP3/LDAP服务器时使用的密码。
radKey RADIUS服务器在客户端认证时使用的共享密钥值。
radNASid 发出访问请求时封装在有效负载中的NAS-ID。
radNASip 发出访问请求时封装在有效负载中的IP地址。当不配置radNASip时,NetScaler一体机将映射的IP地址(MIP)发送给RADIUS服务器作为NAS IP地址。

为了监控RADIUS服务,需要对RADIUS服务绑定的RADIUS服务器进行如下配置:

  1. 将监控器用于认证的客户端的用户名和密码添加到RADIUS认证数据库中。

  2. 将客户端的IP地址和密钥添加到相应的RADIUS数据库中。

  3. 添加设备用来向RADIUS数据库发送RADIUS数据包的IP地址。如果NetScaler设备有多个映射的IP地址,或者使用了子网IP地址(SNIP),则必须为所有IP地址添加相同的密钥。

    谨慎:如果设备使用的IP地址没有被添加到RADIUS数据库中,RADIUS服务器将丢弃所有报文。

如果需要配置内置监视器来检查RADIUS服务器的状态,请参见在负载平衡设置中配置监视器

RADIUS服务监控

在本文中