Citrix ADC

半径服务监视

Citrix ADC设备半径监视器通过向服务发送身份验证请求来定期检查半径服务的状态。半径服务器验证半径监视器并发送响应。默认情况下,监视器希望从半径服务器接收响应代码2,默认的访问——接受响应。只要监视器收到适当的响应,它会标记服务。

注意:半径监视器仅支持PAP类型身份验证。

  • 如果客户端身份验证成功,半径服务器将发送访问——接受响应。默认访问-接受响应代码为 2,这是设备使用的代码。
  • 如果客户端无法成功进行身份验证(例如,用户名:密码或私有密钥不匹配),半径服务器将发送访问拒绝响应。默认访问拒绝响应代码为 3,这是设备使用的代码。
参数 说明
用户名 半径/ NNTP / FTP / FTP-EXTENDED / MYSQL / POP3服务器上的用户名。此用户名在探测器中使用。
密码 用于监视半径/ NNTP / FTP / FTP-EXTENDED / MYSQL / POP3 / LDAP服务器的密码。
雷德基 半径服务器在客户端身份验证期间使用的共享私有密钥值。
拉丁斯拉夫联盟 发出访问请求时封装在有效负载中的NAS-ID。
RadNasip 发出访问请求时封装在有效负载中的IP地址。未配置RadNasip时,Citrix ADC设备将映射的IP地址(MIP)作为NAS IP地址发送到半径服务器。

若要监视半径服务,必须配置它绑定到的半径服务器,如下所示:

  1. 将监视器用于身份验证的客户端的用户名和密码添加到半径身份验证数据库。

  2. 将客户端的IP地址和私有密钥添加到相应的半径数据库。

  3. 添加设备用于将半径数据包发送到半径数据库的IP地址。如果Citrix ADC设备有多个映射IP地址,或者如果使用了子网IP地址(剪),则必须为所有IP地址添加相同的私有密钥。

    警告:如果未将设备使用的IP地址添加到半径数据库中,半径服务器将丢弃所有数据包。

要配置内置监视器以检查半径服务器的状态,请参阅在负载平衡设置中配置监视器。

半径服务监视