Clients
De pagina Clients bevat een lijst van clients zoals draadloze routers of VPN-servers, die verzoeken om authenticatie, autorisatie en accounting bij RADIUS Server mogen indienen. Voor elke client moet u een client-IP-adres invoeren samen met een gedeelde sleutel, een tekstreeks die als wachtwoord wordt gebruikt tussen RADIUS-clients en RADIUS Server. Gedeelde sleutels moeten worden geconfigureerd op zowel clients als RADIUS Server.
Er zijn twee methodes om clients toe te voegen: 1) enkel IP-adres en 2) IP-adresbereik.
Enkel IP-adres
Met deze procedure voegt u clients toe door de invoer van specifieke IP-adressen. Deze procedure zorgt voor een betere beveiliging dan de procedure voor een IP-adresbereik.
Om clients in te stellen via enkel IP-adres:
Klik op Toevoegen, selecteer Enkele host en voer de volgende informatie in:
- Naam: Voer een weergavenaam voor de client in om de identificatie te vereenvoudigen.
- IP-adres: Voer het IP-adres van de RADIUS Server in.
- Gedeelde sleutel: Voer een tekststring in die gebruikt wordt als wachtwoord tussen client en RADIUS Server.
IP-adresbereik
Met deze procedure kunt u in een handeling een groot aantal RADIUS-clients toevoegen in plaats van RADIUS-clients afzonderlijk in te voeren. U kunt een groep van clients toevoegen die allemaal geconfigureerd zijn met IP-adressen van hetzelfde subnet. Alle RADIUS-clients in het bereik moeten dezelfde configuratie en gedeelde sleutel hebben.
Voor u begint
De volgende richtlijnen helpen u bij het specificeren van een IP-adresbereik:
- Overlappende subnetten zijn toegestaan. De RADIUS Server zal alleen de clients op de kleinste subnet verifiëren. In het onderstaande voorbeeld zal RADIUS Server de clientgegevens in de eerste rij verifiëren met behulp van de gedeelde sleutel.
- Identieke subnetten zijn niet toegestaan. Voor het onderstaande voorbeeld met de aanwezigheid van de eerste rij is de invoer van een ander IP-adresbereik met een identieke subnetmasker, zoals afgebeeld in de tweede rij, niet toegestaan.
IP-adres | Subnetmasker | Gedeelde sleutel |
---|---|---|
192.168.1.1 | 255.255.255.0 | 12345678 |
192.168.1.1 | 255.255.0.0 | 87654321 |
IP-adres | Subnetmasker | Gedeelde sleutel |
---|---|---|
192.168.1.1 | 255.255.255.0 | 12345678 |
192.168.1.2 | 255.255.255.0 | 87654321 |
Om clients in te stellen via IP-adresbereik:
klik op Toevoegen, selecteer Subnet en voer de volgende informatie in:
- Naam: Voer een weergavenaam voor de verzameling van clients in om de identificatie te vereenvoudigen.
- IP-adres: Voer een van de IP-adressen van de RADIUS-clients in.
- Subnetmasker: Voer een subnetmasker in, bijvoorbeeld 255.255.255.0. Meer informatie over subnetmaskers vindt u hier.
- Gedeelde sleutel: Voer een tekststring in die gebruikt wordt als wachtwoord tussen clients en RADIUS Server.
Meer informatie
De clientnaam moet 1 tot 32 Unicode-tekens bevatten en mag de volgende tekens niet bevatten:
! " # $ % & ' ( ) * + - , / : ; <= > ? @ [ ] \ ^ ` { } | ~