為什么 要用freeeradius+LDAP,未搞清楚,但查看相關文章,據說這樣搞很牛叉,可以做網絡認證、授權、計費等等。
freeradius+LDAP 認證
a.client使用radius協議連接freeradius
b.傳遞ldap的用戶名和密碼
c. radius連接ldap服務器,驗證用戶名和密碼,是否正確
d.返回給client結果
freeradius 安裝
yum install freeradius freeradius-ldap freeradius-utils -y
運行后,默認安裝,相關信息如下:
安裝路徑: /usr/sbin/radiusd
配置文件: /etc/raddb/
日志文件: /var/log/radius/
freeradius 配置:
修改/etc/raddb/sites-available/default配置文件,添加下圖中,紅線部分,開啟ldap認證
參考文獻:
http://www.shencan.net/index.php/2014/04/29/freeradius-與-ldap-整合/
http://www.chinaunix.net/old_jh/49/949928.html
https://linux.die.net/man/5/clients.conf
http://www.ibm.com/developerworks/cn/linux/l-radius/
H3C 802.1x
http://www.cctime.com/html/2016-3-7/1145067.htm
802.1x EAP大概處理流程
http://blog.csdn.net/whatday/article/details/51891154
官方文檔
http://wiki.freeradius.org/guide/FAQ
http://wiki.freeradius.org/guide/FreeRADIUS-Active-Directory-Integration-HOWTO
http://freeradius.org/rfc/attributes.html
http://wiki.freeradius.org/modules/Rlm_ldap
radius RFC2865