Eltex MES2124P — аутентификация и учет в сетевых устройствах: основные методы и настройки [150/266]

Превью страниц Страница 150 / 266
Eltex MES2124F [150/266] Acct terminate cause 49 нет есть причина закрытия сессии
150 Ethernet-коммутаторы MES1000, MES2000
посылаются для каждого пользователя, в режиме
multiple hosts - только для пользователя,
прошедшего аутентификацию (см. раздел по 802.1х).
no aaa accounting dot1x
start-stop group radius
Устанавливает значение по умолчанию.
ip http authentication aaa
login-authentication
method1 [method2...]
Method:
local, none, tacacs,
radius/local
Определяет метод аутентификации при доступе к HTTP-
серверу. При установке списка методов, дополнительный
метод будет применяться, только когда по основному
методу аутентификации возвращена ошибка.
- local –по имени из локальной базы данных;
- none не используется;
- tacacs использование списков всех серверов TACACS+;
- radius использование списков всех RADIUS-серверов.
no ip http authentication
aaa login-authentication
-
Устанавливает значение по умолчанию.
ip ftp authentication aaa
login-authentication
method1 [method2...]
Method:
local, none, tacacs,
radius/local
Определяет метод аутентификации при доступе к FTP-
серверу. При установке списка методов, дополнительный
метод будет применяться, только когда по основному
методу аутентификации возвращена ошибка.
- local –по имени из локальной базы данных;
- none не используется;
- tacacs использование списков всех серверов TACACS+;
- radius использование списков всех RADIUS-серверов.
no ip ftp authentication
aaa login-authentication
Устанавливает значение по умолчанию.
aaa accounting commands
stop-only default tacacs
По умолчанию ведение
учета запрещено
Разрешает ведение учета (аккаунта) для введенных в CLI
команд.
no aaa accounting
commands stop-only
default tacacs
Устанавливает значение по умолчанию.
Для того чтобы клиент получил доступ к устройству, даже если все методы
аутентификации вернули ошибку, используйте значение последнего метода в
команде – none.
Таблица 5.138 Атрибуты сообщений ведения учета протокола RADIUS для сессий управления
Атрибут
Наличие
атрибута в
сообщении
Start
Наличие
атрибута в
сообщении
Stop
User-Name (1)
Есть
Есть
NAS-IP-Address (4)
Есть
Есть
Class (25)
Есть
Есть
Called-Station-ID (30)
Есть
Есть
Calling-Station-ID (31)
Есть
Есть
Acct-Session-ID (44)
Есть
Есть
Acct-Authentic (45)
Есть
Есть
Acct-Session-Time (46)
Нет
Есть
Acct-Terminate-Cause (49)
Нет
Есть

Содержание

2497

Изучите методы аутентификации и учета для сетевых устройств, включая RADIUS и TACACS+. Узнайте, как настроить доступ и управление пользователями.