含义
在能够通过 RADIUS 服务器验证以前,需要先将其存储在 STEP 7 项目中。之后,将*的 RADIUS 服务器分配给安全模块,让该 RADIUS 服务器为其处理用户验证。
步骤
在全局安全功能中,选择条目“RADIUS”。
结果:所选条目下将显示之前创建的 RADIUS 服务器。
双击“添加新 RADIUS 服务器”(Add new RADIUS server) 条目。
结果:在条目“RADIUS”下,会显示创建的 RADIUS 服务器和自动分配的编号。
双击创建的 RADIUS 服务器。
结果:在工作区会显示 RADIUS 服务器的分配对话框。在“RADIUS 服务器”(RADIUS server) 下拉列表中,将选中所选的 RADIUS 服务器。可为其分配所需的安全模块,具体请参见将 RADIUS 服务器分配给安全模块部分。在本地安全设置中,会显示 RADIUS 服务器可组态的属性。
在本地安全设置的“常规”(General) 条目中,输入以下数据:
参数 | 含义 |
---|---|
名称 (Name) | RADIUS 服务器的名称。 名称较多可包含 25 个字符。可使用字符 0-9、a-z、A-Z、-、_。名称必须以字母开头、以字母或数字结尾。在“.”字符之前只允许使用字母或数字,“.”字符之后只允许使用字母。在“_”或“-”字符之前只允许使用字母或数字。 |
IP 地址 / FQDN (IP address / FQDN) | RADIUS 服务器的 IP 地址或 FQDN。 |
端口 (Port) | UDP 端口,通过该端口可以到达 RADIUS 服务器。默认情况下在端口 1812 接收验证数据。 |
共享秘密 (Shared secret) | 输入在 RADIUS 服务器和安全模块之间传送登录数据时用来加密数据的密码。 允许使用 ANSI X 3.4-1986 字符集中的下列字符: 0123456789 A...Z a...z !#$%&()"*'+`,-./:;<=>?@ [\]_{|}~^ 共享秘钥的长度:1 到 32 个字符 |
重复共享秘密 (Repeat shared secret) | 确认密码 |
验证方法 (Authentication method) | 显示用于检查用户数据的方法。只支持“**”方法(密码验证协议)。 |
重试 | 在此,输入尝试请求的较大重试次数。初始连接请求将重试此处*的次数,然后才会查询另一个已组态的 RADIUS 服务器或将登录视为失败。由于默认设置为 3 次重试,这意味着会尝试进行 4 次连接。值范围是 1 ... 5。 |
注释 (Comment) | 输入可自由选择的、可选注释。 |
结果
RADIUS 服务器定义完毕,随即可以将其分配
shtxjd.cn.b2b168.com/m/