RADIUS > 설정 > Realms/Proxys


Realm 및 Proxy 정의는 3가지로 구성됩니다.

홈 서버 풀 홈 서버의 그룹을 의미하며 하나의 홈 서버 풀에는 두 개 이상의 홈 서버를 포함 할 수 있습니다.

만일 두 개의 홈 서버가 포함되어 있다면 로컬 RADIUS는 하나의 서버가 장애로 판단되면 또 다른 서버로 인증을 요청합니다.

홈 서버 인증을 처리할 외부 인증 서버 정보를 의미합니다. 홈 서버는 반드시 하나의 홈 서버 풀에 포함되어야 합니다.
Realm(렐름) User-Name 영역을 지정하며 realm에 따라 특정 홈 서버에서 처리 할 것인지 아니면 로컬 RADIUS에서 처리 할 것인지를 정의합니다.

새로운 Proxy를 정의하는 단계는 다음과 같습니다. 1. 홈 서버 풀 생성 2. 홈 서버 생성 3. Realm 생성


홈 서버 풀

홈 서버 풀 목록 하단의 "추가" 버튼을 클릭하여 입력 할 수 있습니다.

항목 설명
이름 홈 서버 풀을 식별 하기 위한 이름으로 원하는 이름으로 지정하면 되나 영문/숫자만 허용됩니다.
유형
  • fail-over: 첫 번째 live 서버에 인증 요청을 시도하며 그 서버가 장애로 감시되면 두 번째 서버로 인증 요청을 전송합니다(default).
  • client-balance: fail-over와 유사하나 인증 요청 패킷의 원본 IP 주소를 기반으로 외부 인증 서버(홈 서버)를 선택합니다.[1]


홈 서버

모든 정보는 필수 입니다.

항목 설명
이름 홈 서버를 식별 하기 위한 이름으로 원하는 이름으로 지정하면 되나 영문/숫자만 허용됩니다.
유형
  • auth: 인증 요청만 전송합니다(default).
  • acct: Accounting만 전송합니다.
  • auth+acct: 인증 요청 및 Accouting을 전송합니다.

일반적으로 auth 및 auth+acct를 사용하며 어떠한 것을 사용 할 지는 외부 인증 서버 담당자에게 문의하세요.

Proxy 서버 IP 주소 외부 인증 서버의 IP 주소를 입력하세요. a.b.c.d/bit와 같은 서브넷 형태는 지원하지 않습니다.
공유키 공유키(hared secret key)를 입력하세요.
포트 인증 요청 혹은 accounting을 전송 할 외부 서버의 포트를 지정합니다. 표준 포트는 유형이 auth인 경우 1812 이며 acct인 경우는 1813 입니다. auth+acct인 경우도 1812를 입력하세요.

오래된 인증 서버는 1645, 1646를 사용하기도 하나 자세한 정보는 부 인증 서버 담당자에게 문의하세요.

프로코콜 대부분의 radius 인증 서버는 udp를 사용합니다.
홈 서버 풀

이미 생성되어 있는 홈 서버 풀 중 하나를 선택하세요. [2]

  1. 이 외에도 load-balance, client-port-balance, keyed-balance와 같은 유형이 존재하나 imRAD에서는 지원하지 않습니다.
  2. 하나의 홈 서버 풀에 포함되어 있는 모든 홈 서버의 유형은 동일해야 합니다. 즉, 홈 서버의 유형이 auth라면 또 다른 홈서버도 auth 유형으로 지정되어야 합니다.
    홈 서버 풀 홈 서버 홈 서버 유형
    hsp-1
    (정상)
    hs-10 auth
    hsp-11 auth
    hsp-2
    (잘못된 설정)
    hs-20 auth
    hsp-21 acct
    hsp-3
    (잘못된 설정)
    hs-30 auth
    hsp-31 auth+acct