2024年6月11日发(作者:)

二.ian linux基于Pam_radius整合身份认证

说明

1. 引言

1.1. 编写目的

本文主要描述DTv3.0基于Pam配置Linux资源系统加入认证服务验证过程及相关实现。

本文的读者主要包括:

 技术支持人员

 现场实施人员

 售后服务人员

 项目开发人员

备注:虽然本文中描述的整合过程是针对DTv3.0版本的,但对以后版本的DT平台

产品也具有一定指导意义。

2. 环境配置

本部分主要是为了Pam_Radius整合提供运行环境,在网关部署的过程中,如本部分配

置已经完成(通常Freeradius和Jradius均部署于网关中),可跳过本部分的阅读,直接进入

Pam_Radius配置。

关于Freeradius和Jradius的安装过程将不在这里赘述(请参考其他文档),针对这两部

分的配置在本部分进行详细的说明。

2.1. 搭建资源机环境

略。

2.2. 搭建并运行DTv3.0环境

略。

2.3. Freeradius安装及其配置

2.3.1. 安装过程略。

2.3.2. 配置:

2.3.2.1. 测试Freeradius安装:

输入命令:

Radtest [系统账号] [系统账号密码] localhost 0 testing123

下图为执行结果:

如果最后一行出现Access-Accept则表示freeradius安装并启动成功。

2.3.2.2. 启动Freeradius并测试

如果上小节通过Freeradius测试,请输入命令

radiusd –X