A következő eljárással konfigurálhatja azokat a portokat, amelyeket a hálózati házirend-kiszolgáló (NPS) a RADIUS-hitelesítéshez és a forgalom nyilvántartásához használ.
Alapértelmezés szerint a hálózati házirend-kiszolgáló a RADIUS-forgalmat az 1812, 1813, 1645 és 1646 portokon figyeli az összes telepített hálózati adapternél mind az IPv6, mind az IPv4 protokoll esetén.
Megjegyzés | |
Ha eltávolítja az IPv4 vagy az IPv6 protokollt egy hálózati adapterről, a hálózati házirend-kiszolgáló nem figyeli az eltávolított protokoll RADIUS-forgalmát. |
Az IETF 2865-ös és 2866-os szabványjavaslatban az 1812 a hitelesítés, az 1813 pedig a nyilvántartás szabványos RADIUS-portja, bár alapértelmezés szerint számos hozzáférési kiszolgáló használja az 1645-ös portot a hitelesítési kérelmek, az 1646-os portot a nyilvántartási kérelmek fogadására. Mindegy, hogy melyik port használata mellett dönt, a lényeg, hogy a hálózati házirend-kiszolgáló és a hozzáférési kiszolgáló ugyanazokat a portokat használja.
Fontos! | |
Ha nem használja a RADIUS alapértelmezett portszámait, kivételeket kell beállítania tűzfalán a helyi számítógép számára a RADIUS-forgalom az új portokon történő engedélyezéséhez. További információt a következő témakörben talál: Hálózati házrend-kiszolgálók és tűzfalak. |
A művelet elvégzéséhez legalább a Domain Admins csoporthoz vagy egy ezzel egyenértékű jogokat biztosító csoporthoz kell tartoznia.
A hálózati házirend-kiszolgáló UDP-porttal kapcsolatos adatainak konfigurálása |
Nyissa meg a hálózati házirend-kiszolgáló konzolját.
Kattintson a jobb gombbal a Hálózati házirend-kiszolgáló elemre, majd kattintson a Tulajdonságok parancsra.
Kattintson a Portok fülre, majd ellenőrizze a portok beállításait. Ha a RADIUS-hitelesítés és a RADIUS-nyilvántartás UDP-portjai különböznek az alapértelmezett értékektől (1812 és 1645 a hitelesítéshez, 1813 és 1646 a nyilvántartáshoz), írja be a kívánt portok számát a Hitelesítés és a Nyilvántartás mezőkbe.
Ha a hitelesítési vagy nyilvántartási kérésekhez több portbeállítást kíván használni, vesszővel válassza el a portszámokat.