For the complete documentation index, see llms.txt. This page is also available as Markdown.

Paramètres du proxy

Les paramètres du proxy sont disponibles à l'adresse https://YOURNAME.radius-as-a-service.com/settings/proxy

Des proxys sont nécessaires lorsque vos authentificateurs (par ex., points d’accès, commutateurs) ne prennent en charge que le RADIUS traditionnel sur UDP pour AAA. Les proxys assurent la conversion du protocole de RADIUS vers RadSec, permettant à votre équipement de communiquer de manière sécurisée avec les serveurs principaux RADIUSaaS, qui ne prennent en charge que RadSec (RADIUS sur TCP) pour AAA.

Architecture

Performances

Chaque proxy peut gérer jusqu’à 1,500 connexions simultanées sans difficulté.

Cela correspond à une performance basée sur le temps de 10 000 authentifications par minute et par proxy.

Mise à l’échelle

Pour assurer un fonctionnement fluide, tenez compte du nombre de proxys suivant en fonction du nombre d’utilisateurs sous licence que vous avez (vos besoins peuvent changer si vos bureaux sont plus répartis à l’échelle mondiale) :

Utilisateur
Nombre de proxys

50 - 2,500

2

2,501 - 10,000

3

10,001 - 25,000

4

25,001 - 50,000

6

50,001 - 100,000

10

Régions

Vous pouvez déployer les serveurs proxy dans les régions suivantes :

Continent
Région

Afrique

Johannesburg

Asie

Bangalore Singapour Tel-Aviv Tokyo Séoul Osaka

Australie

Sydney Melbourne

Europe

Francfort Londres Madrid Stockholm

Amérique du Nord

Dallas New York Seattle Toronto

Amérique du Sud

Santiago São Paulo

Répartition de charge

Si votre installation compte plus de 1 000 utilisateurs, nous vous recommandons vivement de veiller à ce que votre équipement réseau envoie des quantités égales d’authentifications à chaque proxy.

Pour les équipements réseau pour lesquels vous pouvez définir la priorité des serveurs RADIUS, vous pouvez garantir l’équilibrage de charge en définissant des ordres de priorité différents pour vos différentes instances d’équipement réseau.

Exemple : Vous avez 5 contrôleurs Wi-Fi et 3 proxys RADIUS. Vous pouvez alors configurer les ordres de priorité suivants dans vos contrôleurs Wi-Fi :

Contrôleur Wi-Fi n°
Ordre de priorité RADIUS

1 et 4

1, 2, 3

2 et 5

2, 3, 1

3

3, 1, 2

Basculement

Lorsque plusieurs points de terminaison RadSec sont configurés, RADIUSaaS fournit un mécanisme de basculement automatique pour vos proxys RADIUS.

Dans le cas peu probable où un ou plusieurs points de terminaison RadSec tomberaient en panne, les proxys disponibles détecteront l’état de défaillance et redirigeront les requêtes vers le point de terminaison RadSec actif le plus proche (géographiquement).

Veuillez noter que ce basculement ne s’applique pas si le protocole RadSec est utilisé par les authentificateurs plutôt que RADIUS. Dans ce cas, le basculement est assuré par l’authentificateur comme décrit ici.

Propriétés

L’adresse IP, les ports et le secret partagé des proxys RADIUS seront affichés sous Paramètres du serveur > Ports et adresses IP.

Ajouter

Pour ajouter un nouveau proxy, cliquez simplement sur Ajouter, choisissez votre Région et cliquez sur Créer.

Illustration de la création d’un proxy

Une fois l’installation terminée, cela peut prendre jusqu’à 15 minutes avant que votre proxy ait établi une connexion avec votre serveur RADIUS.

Illustration des serveurs proxy

Supprimer

Pour Supprimer un proxy, cliquez simplement sur Supprimer de la ligne correspondante du tableau et confirmez votre choix.

Illustration de la suppression d’un serveur proxy

Mis à jour

Ce contenu vous a-t-il été utile ?