取消
显示结果 
搜索替代 
您的意思是: 
cancel
1266
查看次数
0
有帮助
3
回复

ise2.7 需要对华为、华三等交换机做radius登入认证。需要注意哪些东西

angel9999
Level 1
Level 1

1:做简单的账户登入认证,是否需要用到厂家的radius私有属性

2:这些私有属性是否有模板可以导入ise中

3:提供下配置建议和思路 谢谢

1 个已接受解答

已接受的解答

如果两台设备组HA,那么只需要主管理节点(Primary PAN)有license即可,备用节点不需要单独购买license,所有的管理操作都在primary 节点上来完成。(在购买的license的时候可能也需要提供secondary PAN的信息)

如果需要使用tacacs+,每一台需要用来认证的节点都需要购买tac license.

如果还没正式购买授权,可以咨询代理商或者咨询官方热线来确认license购买规则

在原帖中查看解决方案

3 条回复3

ilay
VIP
VIP

单纯的aaa login登录不需要额外设置属性,直接使用ise默认配置即可。

huawei/h3c类似的配置示例都有,按照正常的radius 登录配置就行。如果需要使用802.1x认证等功能需要按照各自厂商给得配置实例操作即可。

直接检索对接思科ise或者 huawei/h3c connect cisco ise找厂商官方文档参考即可

angel9999
Level 1
Level 1

ise配主备服务器起的时候,备用服务器上的授权是否要和主用服务器一直

如果两台设备组HA,那么只需要主管理节点(Primary PAN)有license即可,备用节点不需要单独购买license,所有的管理操作都在primary 节点上来完成。(在购买的license的时候可能也需要提供secondary PAN的信息)

如果需要使用tacacs+,每一台需要用来认证的节点都需要购买tac license.

如果还没正式购买授权,可以咨询代理商或者咨询官方热线来确认license购买规则

快捷链接