1 案例说明

  • 本案例默认IP配置已完成,内网连通性正常。
  • 适用于Radius、AD、LDAP和TACACS+,本文以AD服务器为例,其他AAA服务器配置基本相同。

2 需求分析

  • 需求一:内网有两台相同配置的AAA服务器,当一台服务器故障时,使用另一台服务器。
  • 需求二:内网有两台不一样的AAA服务器,同类型不同配置,或者是不同类型的,当一台服务器故障时,使用另一台服务器。

3 软硬件信息

软件版本 SG-6000-M-3-5.5R8P6
硬件平台 SG-6000-P912

3 配置方案

3.1 需求 1 配置方案

  • 点开可选配置,备份服务器1填写备AD服务器IP即可,当主AD服务器故障时,防火墙会同步备AD信息。

3.2 需求 2 配置方案

  • 点开可选配置,在备份认证服务器中选择另一个AAA服务器(已新建)即可,【可选本地服务器】