| Linha 1: | Linha 1: | ||
=Huawei= | =Huawei= | ||
| − | Nesse tutorial, iremos mostrar o passo a passo de configurações necessárias para | + | Nesse tutorial, iremos mostrar o passo a passo de configurações necessárias para integrar o seu Huawei com o Radius do |
| − | [https://controllr.brbyte.com/ Controllr] | + | [https://controllr.brbyte.com/ Controllr]. |
| − | == | + | '''Importante:''' Esse procedimento deve ser realizado em conjunto com o seu técnico ou consultor de redes. |
| + | |||
| + | __TOC__ | ||
| + | |||
| + | ==Pré-requisitos== | ||
| + | |||
| + | Antes de iniciar a configuração, certifique-se de possuir as seguintes informações: | ||
| + | |||
| + | * IP do servidor onde está instalado o Controllr | ||
| + | * Senha compartilhada do Radius | ||
| + | * IP de origem que o Huawei utilizará para comunicação com o Radius | ||
| + | * Conectividade de rede entre o Huawei e o servidor Controllr | ||
| + | |||
| + | Também é necessário que as seguintes portas estejam liberadas: | ||
| + | |||
| + | * '''1812''' — Autenticação | ||
| + | * '''1813''' — Accounting | ||
| + | * '''3799''' — CoA (Change of Authorization) | ||
| + | |||
| + | ==Acesso ao Equipamento== | ||
| + | |||
| + | * Conecte no equipamento via SSH. | ||
| − | |||
<blockquote> | <blockquote> | ||
| − | + | <pre> | |
| + | ssh user@[IP DO HUAWEI] | ||
| + | </pre> | ||
</blockquote> | </blockquote> | ||
| − | * Entre no modo configuração | + | * Entre no modo de configuração. |
| + | |||
<blockquote> | <blockquote> | ||
| − | + | <pre> | |
| + | system-view | ||
| + | </pre> | ||
</blockquote> | </blockquote> | ||
==Configuração do Servidor Radius== | ==Configuração do Servidor Radius== | ||
| − | + | Crie um grupo Radius que será utilizado pelo Controllr. | |
| + | |||
<blockquote> | <blockquote> | ||
| − | + | <pre> | |
| + | radius-server group brbyte_controllr | ||
| + | </pre> | ||
</blockquote> | </blockquote> | ||
| − | + | Certifique-se de que está dentro do grupo criado. | |
| + | |||
<blockquote> | <blockquote> | ||
| − | + | <pre> | |
| + | [~HUAWEI-brbyte_controllr] | ||
| + | </pre> | ||
</blockquote> | </blockquote> | ||
| − | + | Configure a chave compartilhada. | |
| + | |||
<blockquote> | <blockquote> | ||
| − | + | <pre> | |
| + | radius-server shared-key-cipher [SENHA RADIUS] | ||
| + | </pre> | ||
</blockquote> | </blockquote> | ||
| − | + | Configure o servidor de autenticação. | |
| + | |||
<blockquote> | <blockquote> | ||
| − | + | <pre> | |
| + | radius-server authentication [IP DO CONTROLLR] source ip-address [IP DO HUAWEI] 1812 weight 0 | ||
| + | </pre> | ||
</blockquote> | </blockquote> | ||
| − | + | Configure o servidor de accounting. | |
| + | |||
<blockquote> | <blockquote> | ||
| − | + | <pre> | |
| + | radius-server accounting [IP DO CONTROLLR] source ip-address [IP DO HUAWEI] 1813 weight 0 | ||
| + | </pre> | ||
</blockquote> | </blockquote> | ||
| − | + | Configure parâmetros de retransmissão. | |
| + | |||
<blockquote> | <blockquote> | ||
| − | + | <pre> | |
radius-server retransmit 2 timeout 25 | radius-server retransmit 2 timeout 25 | ||
</pre> | </pre> | ||
</blockquote> | </blockquote> | ||
| − | ==Atributos Radius | + | ==Configuração de Atributos Radius== |
| − | Alguns atributos são recomendados para melhor compatibilidade com o Controllr. | + | Alguns atributos são recomendados para garantir melhor compatibilidade com o Controllr. |
<blockquote> | <blockquote> | ||
| Linha 68: | Linha 109: | ||
==Configuração do AAA== | ==Configuração do AAA== | ||
| − | Agora iremos configurar o AAA | + | Agora iremos configurar o mecanismo de autenticação AAA. |
<blockquote> | <blockquote> | ||
<pre> | <pre> | ||
aaa | aaa | ||
| − | + | ||
| − | + | authentication-scheme controllr-radius | |
| + | authentication-mode local radius | ||
</pre> | </pre> | ||
</blockquote> | </blockquote> | ||
==Configuração do Accounting== | ==Configuração do Accounting== | ||
| + | |||
| + | Configure o envio de atualizações de accounting para o Radius. | ||
<blockquote> | <blockquote> | ||
| Linha 88: | Linha 132: | ||
</blockquote> | </blockquote> | ||
| − | == | + | ==Configuração do Domain== |
| − | O | + | O domain vincula o Radius à autenticação dos usuários. |
<blockquote> | <blockquote> | ||
<pre> | <pre> | ||
domain controllr | domain controllr | ||
| + | |||
authentication-scheme controllr-radius | authentication-scheme controllr-radius | ||
accounting-scheme controllr-radius | accounting-scheme controllr-radius | ||
| Linha 101: | Linha 146: | ||
</blockquote> | </blockquote> | ||
| − | == | + | ==Boas Práticas Huawei + Controllr== |
| − | + | Algumas configurações adicionais são recomendadas para melhorar a estabilidade da integração. | |
| − | |||
| − | |||
| + | Definir a interface de origem utilizada na comunicação com o Radius. | ||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
<blockquote> | <blockquote> | ||
| − | + | <pre> | |
| + | radius-server source interface LoopBack0 | ||
| + | </pre> | ||
</blockquote> | </blockquote> | ||
| − | + | Definir o NAS-IP-Address que será enviado ao Radius. | |
| − | |||
| − | |||
| − | |||
| − | |||
<blockquote> | <blockquote> | ||
| − | + | <pre> | |
| + | radius-server nas-ip-address [IP DO HUAWEI] | ||
| + | </pre> | ||
</blockquote> | </blockquote> | ||
| − | + | Essas configurações ajudam a evitar problemas quando o equipamento possui múltiplas interfaces ou rotas. | |
| − | |||
| − | |||
| − | |||
| − | + | ==Testes de Conectividade== | |
| − | |||
| − | |||
| − | |||
| − | + | Após concluir a configuração, valide a comunicação com o servidor Controllr. | |
| − | |||
| − | |||
| − | |||
| − | + | Testar conectividade com o servidor Radius. | |
| − | |||
| − | |||
| − | |||
<blockquote> | <blockquote> | ||
| − | + | <pre> | |
| + | ping [IP DO CONTROLLR] | ||
| + | </pre> | ||
</blockquote> | </blockquote> | ||
| − | + | Verificar a rota utilizada. | |
| + | |||
<blockquote> | <blockquote> | ||
| − | + | <pre> | |
| + | tracert [IP DO CONTROLLR] | ||
| + | </pre> | ||
</blockquote> | </blockquote> | ||
| − | == | + | ==Comandos para Diagnóstico== |
| − | + | Os comandos abaixo ajudam a verificar o funcionamento da autenticação Radius. | |
| − | + | Verificar configuração atual do Radius. | |
| − | |||
| − | |||
| − | |||
| − | |||
| − | + | <blockquote> | |
| − | + | <pre> | |
| − | + | display current-configuration | section include radius | |
| + | </pre> | ||
| + | </blockquote> | ||
| − | + | Verificar estatísticas do Radius. | |
| − | |||
| − | |||
| − | |||
| − | |||
<blockquote> | <blockquote> | ||
<pre> | <pre> | ||
| − | radius | + | display radius statistics |
</pre> | </pre> | ||
</blockquote> | </blockquote> | ||
| − | + | Verificar falhas de autenticação. | |
| − | |||
| − | |||
<blockquote> | <blockquote> | ||
<pre> | <pre> | ||
| − | + | display aaa online-fail-record | |
</pre> | </pre> | ||
</blockquote> | </blockquote> | ||
| − | + | Verificar usuários autenticados. | |
<blockquote> | <blockquote> | ||
<pre> | <pre> | ||
| − | + | display access-user | |
| − | |||
| − | |||
</pre> | </pre> | ||
</blockquote> | </blockquote> | ||
| − | + | Verificar sessões PPPoE. | |
<blockquote> | <blockquote> | ||
<pre> | <pre> | ||
| − | + | display pppoe-server session | |
| − | |||
| − | |||
</pre> | </pre> | ||
</blockquote> | </blockquote> | ||
| − | + | Verificar informações detalhadas de um usuário. | |
<blockquote> | <blockquote> | ||
<pre> | <pre> | ||
| − | + | display access-user username [USUARIO] | |
</pre> | </pre> | ||
</blockquote> | </blockquote> | ||
| − | == | + | ==Problemas Comuns== |
| − | + | Alguns problemas comuns que podem impedir a autenticação no Radius: | |
| − | * 1812 | + | * Senha Radius configurada incorretamente |
| − | * | + | * IP de origem do Huawei diferente do cadastrado no Controllr |
| − | * | + | * Firewall bloqueando as portas 1812 ou 1813 |
| + | * Falta de rota entre o Huawei e o servidor do Controllr | ||
| + | * Domain não associado ao grupo Radius | ||
| − | + | Caso tenha dúvidas durante a configuração, entre em contato com o suporte da BrByte. | |
__NOEDITSECTION__ | __NOEDITSECTION__ | ||
Edição das 11h32min de 16 de março de 2026
Huawei
Nesse tutorial, iremos mostrar o passo a passo de configurações necessárias para integrar o seu Huawei com o Radius do Controllr.
Importante: Esse procedimento deve ser realizado em conjunto com o seu técnico ou consultor de redes.
Índice
- 1 Huawei
- 1.1 Pré-requisitos
- 1.2 Acesso ao Equipamento
- 1.3 Configuração do Servidor Radius
- 1.4 Configuração de Atributos Radius
- 1.5 Configuração do AAA
- 1.6 Configuração do Accounting
- 1.7 Configuração do Domain
- 1.8 Boas Práticas Huawei + Controllr
- 1.9 Testes de Conectividade
- 1.10 Comandos para Diagnóstico
- 1.11 Problemas Comuns
Pré-requisitos
Antes de iniciar a configuração, certifique-se de possuir as seguintes informações:
- IP do servidor onde está instalado o Controllr
- Senha compartilhada do Radius
- IP de origem que o Huawei utilizará para comunicação com o Radius
- Conectividade de rede entre o Huawei e o servidor Controllr
Também é necessário que as seguintes portas estejam liberadas:
- 1812 — Autenticação
- 1813 — Accounting
- 3799 — CoA (Change of Authorization)
Acesso ao Equipamento
- Conecte no equipamento via SSH.
ssh user@[IP DO HUAWEI]
- Entre no modo de configuração.
system-view
Configuração do Servidor Radius
Crie um grupo Radius que será utilizado pelo Controllr.
radius-server group brbyte_controllr
Certifique-se de que está dentro do grupo criado.
[~HUAWEI-brbyte_controllr]
Configure a chave compartilhada.
radius-server shared-key-cipher [SENHA RADIUS]
Configure o servidor de autenticação.
radius-server authentication [IP DO CONTROLLR] source ip-address [IP DO HUAWEI] 1812 weight 0
Configure o servidor de accounting.
radius-server accounting [IP DO CONTROLLR] source ip-address [IP DO HUAWEI] 1813 weight 0
Configure parâmetros de retransmissão.
radius-server retransmit 2 timeout 25
Configuração de Atributos Radius
Alguns atributos são recomendados para garantir melhor compatibilidade com o Controllr.
radius-server attribute translate radius-server user-name original radius-server user-name trust-server-request radius-attribute include HW-Auth-Type radius-attribute include Reply-Message coa-nak radius-attribute include Event-Timestamp accounting-on accounting-off radius-attribute case-sensitive qos-profile-name
Configuração do AAA
Agora iremos configurar o mecanismo de autenticação AAA.
aaa authentication-scheme controllr-radius authentication-mode local radius
Configuração do Accounting
Configure o envio de atualizações de accounting para o Radius.
accounting-scheme controllr-radius accounting interim interval 120 accounting send-update
Configuração do Domain
O domain vincula o Radius à autenticação dos usuários.
domain controllr authentication-scheme controllr-radius accounting-scheme controllr-radius radius-server group brbyte_controllr
Boas Práticas Huawei + Controllr
Algumas configurações adicionais são recomendadas para melhorar a estabilidade da integração.
Definir a interface de origem utilizada na comunicação com o Radius.
radius-server source interface LoopBack0
Definir o NAS-IP-Address que será enviado ao Radius.
radius-server nas-ip-address [IP DO HUAWEI]
Essas configurações ajudam a evitar problemas quando o equipamento possui múltiplas interfaces ou rotas.
Testes de Conectividade
Após concluir a configuração, valide a comunicação com o servidor Controllr.
Testar conectividade com o servidor Radius.
ping [IP DO CONTROLLR]
Verificar a rota utilizada.
tracert [IP DO CONTROLLR]
Comandos para Diagnóstico
Os comandos abaixo ajudam a verificar o funcionamento da autenticação Radius.
Verificar configuração atual do Radius.
display current-configuration | section include radius
Verificar estatísticas do Radius.
display radius statistics
Verificar falhas de autenticação.
display aaa online-fail-record
Verificar usuários autenticados.
display access-user
Verificar sessões PPPoE.
display pppoe-server session
Verificar informações detalhadas de um usuário.
display access-user username [USUARIO]
Problemas Comuns
Alguns problemas comuns que podem impedir a autenticação no Radius:
- Senha Radius configurada incorretamente
- IP de origem do Huawei diferente do cadastrado no Controllr
- Firewall bloqueando as portas 1812 ou 1813
- Falta de rota entre o Huawei e o servidor do Controllr
- Domain não associado ao grupo Radius
Caso tenha dúvidas durante a configuração, entre em contato com o suporte da BrByte.
