Proxyeinstellungen
Die Proxyeinstellungen sind unter https://YOURNAME.radius-as-a-service.com/settings/proxy verfügbar
Proxys sind erforderlich, wenn Ihre Authentifizierer (z. B. Access Points, Switches) für AAA nur traditionelles RADIUS über UDP unterstützen. Die Proxys übernehmen die Protokollkonvertierung von RADIUS zu RadSec und ermöglichen es Ihrer Ausrüstung, sicher mit den RADIUSaaS-Kernservern zu kommunizieren, die für AAA nur RadSec (RADIUS über TCP) unterstützen.
Architektur
Ihr Abonnement umfasst mindestens zwei öffentliche IP-Adressen, die über RADIUS kommunizieren können. Wir empfehlen dringend, diese IP-Adressen auf Ihren Netzwerkgeräten und Appliances als primären und sekundären RADIUS-Server zu konfigurieren. Für optimale Redundanz sollte sich die sekundäre IP in einer anderen geografischen Region als die primäre befinden.
Leistung
Jeder Proxy kann bis zu 1,500 gleichzeitige Verbindungen problemlos verarbeiten.
Dies entspricht einer zeitbasierten Leistung von 10.000 Authentifizierungen pro Minute und Proxy.
Skalierung
Um einen reibungslosen Betrieb sicherzustellen, sollten Sie je nach Anzahl der lizenzierten Benutzer die folgende Anzahl an Proxys berücksichtigen (Ihr Bedarf kann sich ändern, wenn Ihre Büros global stärker verteilt sind):
50 - 2,500
2
2,501 - 10,000
3
10,001 - 25,000
4
25,001 - 50,000
6
50,001 - 100,000
10
Regionen
Sie können die Proxy-Server in den folgenden Regionen bereitstellen:
Afrika
Johannesburg
Asien
Bangalore Singapur Tel Aviv Tokio Seoul Osaka
Australien
Sydney Melbourne
Europa
Frankfurt London Madrid Stockholm
Nordamerika
Dallas New York Seattle Toronto
Südamerika
Santiago São Paulo
Lastverteilung
Wenn Sie ein Setup mit mehr als 1.000 Benutzern haben, empfehlen wir dringend sicherzustellen, dass Ihre Netzwerkausrüstung an jeden Proxy gleich viele Authentifizierungen sendet.
Bei Netzwerkausrüstung, bei der Sie die Priorität der RADIUS-Server festlegen können, können Sie die Lastverteilung sicherstellen, indem Sie für Ihre verschiedenen Netzwerkausrüstungsinstanzen unterschiedliche Prioritätsreihenfolgen festlegen.
Beispiel: Sie haben 5 WLAN-Controller und 3 RADIUS-Proxys. Sie können dann in Ihren WLAN-Controllern die folgenden Prioritätsreihenfolgen konfigurieren:
1 und 4
1, 2, 3
2 und 5
2, 3, 1
3
3, 1, 2
Failover
Wenn mehrere RadSec-Endpunkte konfiguriert sind, bietet RADIUSaaS einen automatischen Failover-Mechanismus für Ihre RADIUS-Proxys.
Falls ein oder mehrere RadSec-Endpunkte ausfallen sollten, erkennen die verfügbaren Proxys den Ausfallzustand und leiten Anfragen an den (geografisch) nächstgelegenen aktiven RadSec-Endpunkt weiter.
Bitte beachten Sie, dass dieses Failover nicht gilt, wenn das RadSec-Protokoll von den Authentifizierern statt RADIUS verwendet wird. In diesem Fall wird Failover vom Authentifizierer bereitgestellt, wie beschrieben hier.
Eigenschaften
Die IP-Adresse, Ports und das gemeinsam genutzte Geheimnis der RADIUS-Proxys werden unter Servereinstellungen > Ports und IP-Adressen.
Hinzufügen
Um einen neuen Proxy hinzuzufügen, klicken Sie einfach auf Hinzufügen, wählen Sie Ihre Region und klicken Sie auf Erstellen.

Nach Abschluss der Installation kann es bis zu 15 Minuten dauern, bis Ihr Proxy eine Verbindung zu Ihrem RADIUS-Server hergestellt hat.

Löschen
Um Löschen einen Proxy zu Löschen klicken Sie einfach auf den entsprechenden Eintrag der Tabellenzeile und bestätigen Sie Ihre Auswahl.

Zuletzt aktualisiert
War das hilfreich?