您可以使用下列程序,設定網路原則伺服器 (NPS) 用於遠端驗證撥號使用者服務 (RADIUS) 驗證與帳戶處理流量的連接埠。
根據預設值,NPS 會為所有已安裝的網路介面卡的網際網路通訊協定第 6 版 (IPv6) 與 IPv4,接聽連接埠 1812、1813、1645 和 1646 上的 RADIUS 流量。
附註 | |
如果您解除安裝網路介面卡上的 IPv4 或 IPv6,NPS 不會監視已解除安裝的通訊協定的 RADIUS 流量。 |
驗證所使用的 1812 以及帳戶處理所使用的 1813,這兩個連接埠值是由網際網路工程任務推動小組 (IETF) 在 RFC 2865 與 2866 中所定義的 RADIUS 標準連接埠。不過,根據預設值,許多存取伺服器都是將連接埠 1645 用於驗證要求,而 1646 用於帳戶處理要求。無論您決定使用哪些連接埠號碼,只要確定 NPS 與存取伺服器是設定成使用相同的連接埠號碼。
重要 | |
如果您不是使用 RADIUS 預設連接埠號碼,必須為本機電腦的防火牆設定例外,允許新連接埠上的 RADIUS 流量。如需相關資訊,請參閱 NPS 與防火牆。 |
若要完成此程序,至少需要 Domain Admins 的成員資格或同等權限。
設定 NPS UDP 連接埠資訊 |
開啟 NPS 主控台。
在 [網路原則伺服器] 上按一下滑鼠右鍵,然後按一下 [內容]。
按一下 [連接埠] 索引標籤,再檢查連接埠的設定。如果您的 RADIUS 驗證和 RADIUS 帳戶處理 UDP 連接埠與提供的預設值不同 (1812 與 1645 用於驗證,1813 與 1646 用於帳戶處理),請在 [驗證] 和 [帳戶處理] 中輸入連接埠設定。
驗證或帳戶處理要求若要使用多個連接埠設定,請以逗號分隔連接埠號碼。