Eltex MES2124P — управление безопасностью с помощью механизма AAA в сетевых устройствах [148/266]

Превью страниц Страница 148 / 266
Eltex MES2124F [148/266] Для шифрования данных используется механизм ssh
148 Ethernet-коммутаторы MES1000, MES2000
5.19 Функции управления
5.19.1 Механизм ААА
Для обеспечения безопасности системы используется механизм ААА (аутентификация,
авторизация, учет).
Authentication (аутентификация) сопоставление запроса существующей учётной
записи в системе безопасности.
Authorization (авторизация, проверка уровня доступа) сопоставление учётной
записи в системе (прошедшей аутентификацию) и определённых полномочий.
Accounting (учёт) — слежение за потреблением ресурсов пользователем.
Для шифрования данных используется механизм SSH.
Команды режима глобального конфигурирования
Вид запроса командной строки режима глобального конфигурирования:
console(config)#
Таблица 5.137 Команды режима глобального конфигурирования
Команда
Значение/Значение по
умолчанию
Действие
aaa authentication login
{default | list-name}
method1 [method2...]
По умолчанию
осуществляется проверка
по локальной базе
данных
(aaa authentication login
default local)
list-name: (1..12)
символов
Устанавливает способ аутентификации для входа в
систему.
- default использовать для аутентификации описанные
ниже методы;
- list-name имя списка аутентификационных методов,
активизирующегося, когда пользователь входит в систему.
Описание методов (method1 [method2...]):
- enable использовать пароль для аутентификации;
- line использовать пароль терминала для
аутентификации;
- local использовать локальную базу имен пользователей
для аутентификации;
- none не использовать аутентификацию;
- radius использовать список RADIUS серверов для
аутентификации;
- tacacs использовать список TACACS серверов для
аутентификации.
Если метод аутентификации не определен, то
доступ к консоли всегда успешный без
аутентификационных проверок.
Создание списка осуществляется командой:
aaa authentication login list-name method1
[method2...].
Использование списка:
aaa authentication login list-name
no aaa authentication login
{default | list-name}
Устанавливает значение по умолчанию.
aaa authentication mode
{chain | break}
-/chain
Устанавливает алгоритм опроса методов аутентификации.
- сhain после неудачной попытки аутентификации по
первому методу в списке следует попытка аутентификации
по следующему методу в цепочке;
- break после неудачной аутентификации по первому
методу процесс аутентификации останавливается.
aaa authentication enable
{default | list-name}
method1 [method2...]
По умолчанию
осуществляется проверка
пароля (aaa authentication
Устанавливает способ аутентификации при повышении
уровня привилегий для входа в систему.
- default использовать для аутентификации описанные

Содержание

2497

Изучите функции управления безопасностью с использованием механизма AAA, включая аутентификацию, авторизацию и учет. Узнайте о методах и командах для настройки.