为什么 要用freeeradius+LDAP,未搞清楚,但查看相关文章,据说这样搞很牛叉,可以做网络认证、授权、计费等等。
freeradius+LDAP 认证
a.client使用radius协议连接freeradius
b.传递ldap的用户名和密码
c. radius连接ldap服务器,验证用户名和密码,是否正确
d.返回给client结果
freeradius 安装
yum install freeradius freeradius-ldap freeradius-utils -y
运行后,默认安装,相关信息如下:
安装路径: /usr/sbin/radiusd
配置文件: /etc/raddb/
日志文件: /var/log/radius/
freeradius 配置:
修改/etc/raddb/sites-available/default配置文件,添加下图中,红线部分,开启ldap认证
参考文献:
http://www.shencan.net/index.php/2014/04/29/freeradius-与-ldap-整合/
http://www.chinaunix.net/old_jh/49/949928.html
https://linux.die.net/man/5/clients.conf
http://www.ibm.com/developerworks/cn/linux/l-radius/
H3C 802.1x
http://www.cctime.com/html/2016-3-7/1145067.htm
802.1x EAP大概处理流程
http://blog.csdn.net/whatday/article/details/51891154
官方文档
http://wiki.freeradius.org/guide/FAQ
http://wiki.freeradius.org/guide/FreeRADIUS-Active-Directory-Integration-HOWTO
http://freeradius.org/rfc/attributes.html
http://wiki.freeradius.org/modules/Rlm_ldap
radius RFC2865