>>>>Возможно ли с cisco прикрутить два radius так что бы авторизация проходила
>>>>сначало в первом и в случае неудачи во втором. Если кто
>>>>делал насколько надежно это работает?
>>>>Зарание спасибо.
>>>
>>>да, это возможно, именно так задумано и прекрасно работает
>>>просто указываете подряд два сервера и все...
>>
>>а что подразумевается под словом "неудача"? - первый сервер загнулся и не
>>отвечает? или он просто отшил клиента и его надо попытаться авторизовать
>>на следующем сервере?
>
>подразумевается и то и другое ... а как указать какой радиус должен
>авторизовать первым ... порядком следования в конфиге что ли?
например
aaa group server radius radppp1
server IP.IP.IP.IP auth-port PORT acct-port PORT
aaa group server radius radppp2
server IP.IP.IP.IP auth-port PORT acct-port PORT
aaa authentication ppp default if-needed group radppp1 group radppp2
однако второй радиус используется только если первый загнется и не ответит