永続性を使用した RADIUS負荷分散の設定
ロードバランシングまたはコンテンツスイッチング機能の有効化
-
ロードバランシング機能を有効にする手順については、 ロードバランシングの有効化を参照してください。
-
コンテンツスイッチング機能を有効にする手順については、「 コンテンツスイッチングの有効化」を参照してください。
仮想サーバの構成
-
**RADIUS 認証仮想サーバ。**この仮想サーバとその関連サービスは、RADIUS サーバへの認証トラフィックを処理します。認証トラフィックは、保護されたアプリケーションまたは仮想プライベートネットワーク(VPN)にログオンするユーザーに関連付けられた接続で構成されます。
-
**RADIUS アカウンティング仮想サーバ。**この仮想サーバとその関連サービスは、RADIUS サーバへのアカウンティング接続を処理します。アカウンティングトラフィックは、保護されたアプリケーションまたは VPN での認証済みユーザーのアクティビティを追跡する接続で構成されます。
コマンドラインインターフェイスを使用して負荷分散仮想サーバーを構成するには
add lb vserver <name> RADIUS <IP address> <port> -lbmethod TOKEN -rule <rule>
show lb vserver <name>
add lb virtual serverコマンドを同じ引数を取るset lb vserverコマンドに置き換えます。
コマンドラインインターフェイスを使用してコンテンツスイッチ仮想サーバーを構成するには
add cs vserver <name> RADIUS <IP address> <port> -lbmethod TOKEN -rule <rule>
show cs vserver <name>
add cs vserverコマンドを同じ引数を取るset cs vserverコマンドに置き換えます。
add lb vserver radius_auth_vs1 RADIUS 192.168.46.33 1812 -lbmethod TOKEN -rule CLIENT.UDP.RADIUS.USERNAME
add lb vserver radius_acct_vs1 RADIUS 192.168.46.34 1813 -lbmethod TOKEN -rule CLIENT.UDP.RADIUS.USERNAME
set lb vserver radius_auth_vs1 RADIUS 192.168.46.33 1812 -lbmethod TOKEN -rule CLIENT.UDP.RADIUS.USERNAME
set lb vserver radius_auth_vs1 RADIUS 192.168.46.34 1813 -lbmethod TOKEN -rule CLIENT.UDP.RADIUS.USERNAME
構成ユーティリティを使用して負荷分散またはコンテンツスイッチング仮想サーバーを構成するには
サービスの構成
サービスへの仮想サーバーのバインド
Radius の持続性グループの設定
RADIUS 共有シークレットの設定
RADIUS 共有秘密キー検証シナリオ
-
RADIUS共有秘密鍵は、RADIUSクライアントとRADIUSサーバーの両方に対して構成されます 。Citrix ADCアプライアンスは、クライアント側とサーバー側の両方でRADIUS秘密鍵を使用します。検証が成功すると、アプライアンスは RADIUS メッセージの通過を許可します。それ以外の場合は、RADIUS メッセージがドロップされます。
-
RADIUS共有秘密鍵がRADIUSクライアントまたはRADIUSサーバーに対して構成されていない: Citrix ADCアプライアンスは、RADIUSメッセージをドロップします。これは、radkeyが構成されていないノードでは共有秘密鍵の検証を実行できないためです。
-
RADIUS共有秘密キーが、RADIUSクライアントとRADIUSサーバーの両方に対して構成されていません。 Citrix ADCアプライアンスは、RADIUSシークレットキーの検証をバイパスし、RADIUSメッセージの通過を許可します。
add radiusNode <clientPrefix/Subnet> -radKey <Shared_secret_key>
引数
IPaddress
Radkey
add lb vserver radius_auth_vs1 RADIUS 192.168.46.33 1812 -lbmethod TOKEN -rule CLIENT.UDP.RADIUS.USERNAME
add lb vserver radius_acct_vs1 RADIUS 192.168.46.34 1813 -lbmethod TOKEN -rule CLIENT.UDP.RADIUS.USERNAME
add service radius_auth_service1 192.168.41.68 RADIUS 1812
add service radius_acct_service1 192.168.41.70 RADIUS 1813
bind lb vserver radius_auth_vs1 radius_auth_service1
bind lb vserver radius_acct_vs1 radius_acct_service[1-3]
add radiusNode 192.168.41.0/24 -radKey serverkey123
add radiusNode 203.0.113.0/24 -radkey clientkey123