RADSEC配置的示例
先决条件
ClearPass版本为6.7.4或更高。
ClearPass作为RADSEC服务器
以下是将ClearPass配置为RADSEC服务器的步骤:
将根CA证书导入ClearPass证书存储。选择选择类型作为RADSEC服务器证书
点击创建证书签名请求。
输入ClearPass的IP地址。要配置Radius-Server主机,请输入主机名。
用CA签名创建的CSR。
确保RADSEC服务器证书在导入签名证书时选择。
选择启用radsec同时添加设备。
IP地址用作交换机的源IP,必须从ClearPass到达。