パーシステンスを使用してRADIUS負荷分散を構成する
負荷分散またはコンテンツスイッチング機能の有効化
-
ロードバランシング機能を有効にする手順については、 ロードバランシングの有効化を参照してください。
-
コンテンツスイッチング機能を有効にする手順については、「 コンテンツスイッチングの有効化」を参照してください。
仮想サーバの構成
-
**RADIUS 認証仮想サーバ。**この仮想サーバとその関連サービスは、RADIUS サーバへの認証トラフィックを処理します。認証トラフィックは、保護されたアプリケーションまたは仮想プライベートネットワーク(VPN)にログオンするユーザーに関連付けられた接続で構成されます。
-
**RADIUS アカウンティング仮想サーバ。**この仮想サーバとその関連サービスは、RADIUS サーバへのアカウンティング接続を処理します。アカウンティングトラフィックは、保護されたアプリケーションまたは VPN での認証済みユーザーのアクティビティを追跡する接続で構成されます。
コマンドラインインターフェイスを使用して負荷分散仮想サーバーを構成するには
add lb vserver <name> RADIUS <IP address> <port> -lbmethod TOKEN -rule <rule>
show lb vserver <name>
add lb virtual serverコマンドを同じ引数を取るset lb vserverコマンドに置き換えます。
コマンドラインインターフェイスを使用してコンテンツスイッチ仮想サーバーを構成するには
add cs vserver <name> RADIUS <IP address> <port> -lbmethod TOKEN -rule <rule>
show cs vserver <name>
add cs vserverコマンドを同じ引数を取るset cs vserverコマンドに置き換えます。
add lb vserver radius_auth_vs1 RADIUS 192.168.46.33 1812 -lbmethod TOKEN -rule CLIENT.UDP.RADIUS.USERNAME
add lb vserver radius_acct_vs1 RADIUS 192.168.46.34 1813 -lbmethod TOKEN -rule CLIENT.UDP.RADIUS.USERNAME
set lb vserver radius_auth_vs1 RADIUS 192.168.46.33 1812 -lbmethod TOKEN -rule CLIENT.UDP.RADIUS.USERNAME
set lb vserver radius_auth_vs1 RADIUS 192.168.46.34 1813 -lbmethod TOKEN -rule CLIENT.UDP.RADIUS.USERNAME
構成ユーティリティを使用して負荷分散またはコンテンツスイッチング仮想サーバーを構成するには
サービスの構成
サービスへの仮想サーバーのバインド
Radius の持続性グループの設定
RADIUS 共有シークレットの設定
RADIUS 共有秘密鍵検証シナリオ
-
RADIUS共有秘密鍵は、RADIUSクライアントとRADIUSサーバーの両方に設定されます 。NetScalerアプライアンスは、クライアント側とサーバー側の両方でRADIUS秘密鍵を使用します。検証が成功すると、アプライアンスは RADIUS メッセージの送信を許可します。それ以外の場合は、RADIUS メッセージはドロップされます。
-
RADIUS共有秘密鍵がRADIUSクライアントとRADIUSサーバーのどちらにも構成されていません。RADKYが設定されていないノードでは共有秘密鍵の検証を実行できないため 、NetScalerアプライアンスはRADIUSメッセージをドロップします。
-
RADIUS共有秘密鍵はRADIUSクライアントとRADIUSサーバーの両方に設定されていません。NetScalerアプライアンスはRADIUS秘密鍵の検証をバイパスし 、RADIUSメッセージを通過させます。
add radiusNode <clientPrefix/Subnet> -radKey <Shared_secret_key>
引数
IPaddress
Radkey
add lb vserver radius_auth_vs1 RADIUS 192.168.46.33 1812 -lbmethod TOKEN -rule CLIENT.UDP.RADIUS.USERNAME
add lb vserver radius_acct_vs1 RADIUS 192.168.46.34 1813 -lbmethod TOKEN -rule CLIENT.UDP.RADIUS.USERNAME
add service radius_auth_service1 192.168.41.68 RADIUS 1812
add service radius_acct_service1 192.168.41.70 RADIUS 1813
bind lb vserver radius_auth_vs1 radius_auth_service1
bind lb vserver radius_acct_vs1 radius_acct_service[1-3]
add radiusNode 192.168.41.0/24 -radKey serverkey123
add radiusNode 203.0.113.0/24 -radkey clientkey123