RADIUS-Unterstützung für Responder
Konfiguration von Responder-Richtlinien für RADIUS
-
add responder action <actName> <actType> -
add responder policy <polName> <rule> <actName> -
bind responder policy <polName> <priority> <nextExpr> -type <bindPoint>wobei<bindPoint>steht für einen der RADIUS-spezifischen globalen Bindungspunkte.
RADIUS-Ausdrücke für Responder
-
RADIUS.IS_CLIENT. Gibt TRUE zurück, wenn es sich bei der Verbindung um eine RADIUS-Clientnachricht (Anfrage) handelt.
-
RADIUS.IS_SERVER. Gibt TRUE zurück, wenn es sich bei der Verbindung um eine RADIUS-Servernachricht (Antwort) handelt.
-
RADIUS.REQ.CODE. Gibt die Zahl zurück, die dem RADIUS-Anforderungstyp entspricht. Eine Ableitung der Klasse num_at. Eine RADIUS-Zugriffsanfrage würde beispielsweise 1 (eins) zurückgeben. Eine RADIUS-Buchhaltungsanfrage würde 4 zurückgeben. -
RADIUS.REQ.LENGTH. Gibt die Länge der RADIUS-Anfrage einschließlich des Headers zurück. Eine Ableitung der Klasse num_at. -
RADIUS.REQ.IDENTIFIER. Gibt den RADIUS-Anforderungsbezeichner zurück, eine Nummer, die jeder Anfrage zugewiesen wird und die es ermöglicht, die Anfrage mit der entsprechenden Antwort abzugleichen. Eine Ableitung der Klasse num_at. -
RADIUS.REQ.AVP(<AVP Code No>).VALUE. Gibt den Wert des ersten Auftretens dieses AVP als Zeichenfolge vom Typ text_t zurück. -
RADIUS.REQ.AVP(<AVP code no>).INSTANCE(instance number). Gibt die angegebene Instanz des AVP als Zeichenfolge vom Typ raVP_T zurück. Ein bestimmter RADIUS-AVP kann in einer RADIUS-Nachricht mehrfach vorkommen. INSTANCE (0) gibt die erste Instanz zurück, INSTANCE (1) gibt die zweite Instanz zurück und so weiter, bis zu sechzehn Instanzen. -
RADIUS.REQ.AVP(<AVP code no>).VALUE(instance number). Gibt den Wert der angegebenen Instanz des AVP als Zeichenfolge vom Typ text_t zurück. -
RADIUS.REQ.AVP(<AVP code no>).COUNT. Gibt die Anzahl der Instanzen eines bestimmten AVP in einer RADIUS-Verbindung als Ganzzahl zurück. -
RADIUS.REQ.AVP(<AVP code no>).EXISTS. Gibt TRUE zurück, wenn der angegebene AVP-Typ in der Nachricht vorhanden ist, oder FALSE, wenn dies nicht der Fall ist.
RADIUS.REQ.AVP(8).VALUE(0).typecast_ip_address_at
-
RADIUS.REQ.AVP (1) .VALUE oder RADIUS.REQ.USERNAME.VALUE. Extrahiert den RADIUS-Benutzernamenwert.
-
RADIUS.REQ.AVP (4). VALUE oder RADIUS.REQ. ACCT_SESSION_ID.value. Extrahiert die accT-Session-ID AVP (Code 44) aus der Nachricht.
-
RADIUS.REQ.AVP (26). VALUE oder RADIUS.REQ.VENDOR_SPECIFIC.VALUE. Extrahiert den herstellerspezifischen Wert.
-
RADIUS_REQ_OVERRIDE. Warteschlange für Richtlinien zur Priorität/Außerkraftsetzung von Anfragen.
-
RADIUS_REQ_DEFAULT. Standardwarteschlange für Anforderungsrichtlinien.
-
RADIUS_RES_OVERRIDE. Warteschlange für Antwortrichtlinien zur Priorität/Außerkraftsetzung.
-
RADIUS_RES_DEFAULT. Standardwarteschlange für Antwortrichtlinien.
-
RADIUS_RESPONDWITH. Antworten Sie mit der angegebenen RADIUS-Antwort. Die Antwort wird mit NetScaler-Ausdrücken erstellt, sowohl mit RADIUS-Ausdrücken als auch mit allen anderen zutreffenden Ausdrücken.
-
RADIUS.NEUE_ANTWORT. Sendet eine neue RADIUS-Antwort an den Benutzer.
-
RADIUS.NEW_ACCESSREJECT. Lehnt die RADIUS-Anfrage ab.
-
RADIUS.NEW_AVP. Fügt der Antwort den angegebenen neuen AVP hinzu.
Anwendungsfälle
Sperren von RADIUS-Anfragen aus einem bestimmten Netzwerk
-
Die Priorität
-
END als NextExpr-Wert, um sicherzustellen, dass die Bewertung der Richtlinie beendet wird, wenn diese Richtlinie eingehalten wird
-
RADIUS_REQ_OVERRIDE als die Warteschlange, der Sie die Richtlinie zuweisen, sodass sie vor den Richtlinien ausgewertet wird, die der Standardwarteschlange zugewiesen wurden
-
add responder action <actName> <actType> -
add responder policy <polName> <rule> <actName> -
bind responder global <polName> <priority> <nextExpr> -type <bindPoint>
> add responder action rspActRadiusReject respondwith radius.new_accessreject
Done
> add responder policy rspPolRadiusReject client.ip.src.in_subnet(10.224.85.0/24) rspActRadiusReject
Done
> bind responder global rspPolRadiusReject 1 END -type RADIUS_REQ_OVERRIDE