--------------------------------------------------------------------------- Authentication-scheme-name Authentication-method
--------------------------------------------------------------------------- default0 none default1 radius default local radius auth1 local
--------------------------------------------------------------------------- Total 4,4 printed
# 查看认证方案auth1的所有信息。
--------------------------------------------------------------------------- Authentication-scheme-name : auth1
Authentication-method : Local authentication Authentication-fail-domain : - Authentication-fail-policy : Cut user Authentication-redirect-domain: -
---------------------------------------------------------------------------
display authorization-scheme
命令功能
display authorization-scheme命令用来查看授权方案的配置情况。
命令格式
display authorization-scheme [ scheme-name ]
缺省级别
1:监控级
使用指南
在授权方案视图下执行此命令,或者指定了授权方案的名称,则将显示详细的授权方案配置信息;否则只显示摘要信息。
使用实例
# 查看系统配置的所有授权方案。
--------------------------------------------------------------------------- Authorization-scheme-name Authorization-method
--------------------------------------------------------------------------- default Local author1 HWTACACS
--------------------------------------------------------------------------- Total 2,2 printed
# 查看授权方案author1的详细配置信息。
--------------------------------------------------------------------------- Authorization-scheme-name : author1
Authorization-method : HWTACACS authorization Authorization-cmd level 0 : disabled
Authorization-cmd level 1 : enabled ( Hwtacacs ) Authorization-cmd level 2 : enabled ( Hwtacacs Local ) Authorization-cmd level 3 : disabled Authorization-cmd level 4 : disabled Authorization-cmd level 5 : disabled Authorization-cmd level 6 : disabled Authorization-cmd level 7 : disabled Authorization-cmd level 8 : disabled Authorization-cmd level 9 : disabled Authorization-cmd level 10 : disabled Authorization-cmd level 11 : disabled Authorization-cmd level 12 : disabled Authorization-cmd level 13 : disabled Authorization-cmd level 14 : disabled Authorization-cmd level 15 : disabled Authorization-cmd no-response-policy : Online
display radius-attribute
命令功能
display radius-attribute命令用来查看ME60所支持的RADIUS属性。
命令格式
display radius-attribute [ name attribute-name |
{ type { 3gpp | dsl | huawei | microsoft | redback | standard } attribute-number } ]
缺省级别
1:监控级
使用指南
在与RADIUS服务器对接时,或者使用RADIUS服务器下发RADIUS属性时,可使用该命令查询系统支持哪些RADIUS属性。关于ME60支持的RADIUS属性详细含义,请参见特性描述中的“RADIUS属性列表”。
使用实例
# 查看ME60当前版本支持的RADIUS标准属性。
Radius Attribute Type : 1 Radius Attribute Name : User-Name Radius Attribute Description : This Attribute indicates the name of the user to be authenticated. Supported Packets : Auth Request, Acct Request, Session Control, COA Request, COA Ack
display radius-attribute packet-count
命令功能
display radius-attribute packet-count命令用来查看Radius报文中各属性出现的次数统计。
命令格式
display radius-attribute packet-count
参数说明
无
视图
所有视图
缺省级别
1:监控级
使用指南
使用此命令可以查看Radius报文中出现各种Radius属性的次数,有助于定位现网Radius认证/计费相关问题。
目前支持查看认证请求、认证接受、认证拒绝、计费请求、计费回应、COA请求、COA回应、DM请求、DM回应9种报文的统计计数。
~符号表示报文中出现了本不该出现的属性,例如NAS-Port属性不应该出现在认证接受报文中,但实际却在认证接受报文中出现了NAS-Port属性。
使用实例
# 查看Radius报文中各Radius属性的次数统计。
-------------------------------------------------------------------------------- Attribute Name(Type) ServiceType AuthReq AuthAccp AuthRej AcctReq AcctResp COAReq COAAck DMReq DMAck -------------------------------------------------------------------------------- -------------------------------------------------------------------------------- AttributeName(Type) ServiceType AuthReq AuthAccp AuthRej AcctReq AcctResp COAReq COAAck DMReq DMAck -------------------------------------------------------------------------------- Unknown-Attribute ALL 0 0 0 0
0 0 0 0 0
User-Name(1) All 0 0 ~0 0
~0 0 0 0 0
User-Password(2) All 0 ~0 ~0 ~0
~0 ~0 ~0 ~0 ~0
CHAP-Password(3) All 0 ~0 ~0 ~0
~0 ~0 ~0 ~0 ~0
NAS-IP-Address(4) All 0 ~0 ~0 0
~0 0 0 0 0
NAS-Port(5) All 0 ~0 ~0 0
~0 0 0 0 0
display radius-client configuration
命令功能
display radius-client configuration命令用来查看所有RADIUS客户端的配置信息。
命令格式
display radius-client configuration
参数说明
无
视图
所有视图
缺省级别
1:监控级
使用指南
在查看配置或进行RADIUS故障处理的时候,使用命令display radius-client configuration命令可查看到RADIUS客户端的IP地址、RADIUS客户端所属VPN、对应的RADIUS服务器组名, 以及配置的用户漫游域名和漫游域是否授权给用户等信息。
使用实例
# 查看所有RADIUS客户端的配置信息。
----------------------------------------------------------------------------- IP-Address Vpn-instance Shared-key Group Domain-authorization Roam-domain
----------------------------------------------------------------------------- 10.3.3.8 -- ****** alu NO sim
百度搜索“77cn”或“免费范文网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,免费范文网,提供经典小说综合文库华为BRAS常用命令解释(7)在线全文阅读。
相关推荐: