最近在网络中部署AAA结合令牌实现交换机远程登录管理,发现那些交换机没有配置VRF可以正常使用,而配置了VRF的(远程管理也需要登录划入VRF的接口地址,且radius服务器也在相同的VRF中),华三等设备可以支持如 vpn-instance 的参数,思科只能配置radius-serverhost 10.10.200.1 auth-port 1812acct-port 1813 key XXX,怀疑是思科设备没有使用对应的vrf接口地址去和radius服务器通信,造成认证失败,不知哪位大侠知道怎么解决,感谢! 华三: radiusscheme auth-radius primary authentication 10.10.200.1 vpn-instance neiwang
|