For the complete documentation index, see llms.txt. This page is also available as Markdown.

Proxyeinstellungen

Die Proxyeinstellungen sind unter https://YOURNAME.radius-as-a-service.com/settings/proxy verfügbar

Proxys sind erforderlich, wenn Ihre Authentifizierer (z. B. Access Points, Switches) für AAA nur traditionelles RADIUS über UDP unterstützen. Die Proxys übernehmen die Protokollkonvertierung von RADIUS zu RadSec und ermöglichen es Ihrer Ausrüstung, sicher mit den RADIUSaaS-Kernservern zu kommunizieren, die für AAA nur RadSec (RADIUS über TCP) unterstützen.

Architektur

Leistung

Jeder Proxy kann bis zu 1,500 gleichzeitige Verbindungen problemlos verarbeiten.

Dies entspricht einer zeitbasierten Leistung von 10.000 Authentifizierungen pro Minute und Proxy.

Skalierung

Um einen reibungslosen Betrieb sicherzustellen, sollten Sie je nach Anzahl der lizenzierten Benutzer die folgende Anzahl an Proxys berücksichtigen (Ihr Bedarf kann sich ändern, wenn Ihre Büros global stärker verteilt sind):

Benutzer
Anzahl der Proxys

50 - 2,500

2

2,501 - 10,000

3

10,001 - 25,000

4

25,001 - 50,000

6

50,001 - 100,000

10

Regionen

Sie können die Proxy-Server in den folgenden Regionen bereitstellen:

Kontinent
Region

Afrika

Johannesburg

Asien

Bangalore Singapur Tel Aviv Tokio Seoul Osaka

Australien

Sydney Melbourne

Europa

Frankfurt London Madrid Stockholm

Nordamerika

Dallas New York Seattle Toronto

Südamerika

Santiago São Paulo

Lastverteilung

Wenn Sie ein Setup mit mehr als 1.000 Benutzern haben, empfehlen wir dringend sicherzustellen, dass Ihre Netzwerkausrüstung an jeden Proxy gleich viele Authentifizierungen sendet.

Bei Netzwerkausrüstung, bei der Sie die Priorität der RADIUS-Server festlegen können, können Sie die Lastverteilung sicherstellen, indem Sie für Ihre verschiedenen Netzwerkausrüstungsinstanzen unterschiedliche Prioritätsreihenfolgen festlegen.

Beispiel: Sie haben 5 WLAN-Controller und 3 RADIUS-Proxys. Sie können dann in Ihren WLAN-Controllern die folgenden Prioritätsreihenfolgen konfigurieren:

WLAN-Controller #
RADIUS-Prioritätsreihenfolge

1 und 4

1, 2, 3

2 und 5

2, 3, 1

3

3, 1, 2

Failover

Wenn mehrere RadSec-Endpunkte konfiguriert sind, bietet RADIUSaaS einen automatischen Failover-Mechanismus für Ihre RADIUS-Proxys.

Falls ein oder mehrere RadSec-Endpunkte ausfallen sollten, erkennen die verfügbaren Proxys den Ausfallzustand und leiten Anfragen an den (geografisch) nächstgelegenen aktiven RadSec-Endpunkt weiter.

Bitte beachten Sie, dass dieses Failover nicht gilt, wenn das RadSec-Protokoll von den Authentifizierern statt RADIUS verwendet wird. In diesem Fall wird Failover vom Authentifizierer bereitgestellt, wie beschrieben hier.

Eigenschaften

Die IP-Adresse, Ports und das gemeinsam genutzte Geheimnis der RADIUS-Proxys werden unter Servereinstellungen > Ports und IP-Adressen.

Hinzufügen

Um einen neuen Proxy hinzuzufügen, klicken Sie einfach auf Hinzufügen, wählen Sie Ihre Region und klicken Sie auf Erstellen.

Zeigt, wie ein Proxy erstellt wird

Nach Abschluss der Installation kann es bis zu 15 Minuten dauern, bis Ihr Proxy eine Verbindung zu Ihrem RADIUS-Server hergestellt hat.

Zeigt Proxy-Server

Löschen

Um Löschen einen Proxy zu Löschen klicken Sie einfach auf den entsprechenden Eintrag der Tabellenzeile und bestätigen Sie Ihre Auswahl.

Zeigt das Löschen eines Proxy-Servers

Zuletzt aktualisiert

War das hilfreich?