Eltex MES2124P — настройка RADIUS-серверов для Ethernet-коммутаторов [153/266]

Превью страниц Страница 153 / 266
Eltex MES1124M [153/266] Ethernet коммутаторы mes1000 mes2000 153
Ethernet-коммутаторы MES1000, MES2000 153
encrypted_key]
[source source_ip_address]
[priority priority]
[usage type]
(0..128) символов;
encrypted key:
(0..128) символов;
priority: (0..65535)/0;
type: (login, 802.1x, all)/ all
(значения по умолчанию)
сервера не будут опрашиваться RADIUS-клиентом
коммутатора;
- secret_key ключ для аутентификации и шифрования
всего обмена данными RADIUS;
- encrypted key ключ для аутентификации и шифрования
всего обмена данными RADIUS;
- source_ip_address IPv4 или IPv6-адрес, используемый в
качестве адреса источника, передаваемого в сообщениях
протокола RADIUS;
- priority приоритет использования RADIUS-сервера (чем
ниже значение, тем приоритетнее сервер);
- type тип использования RADIUS-сервера (login, dot1.x,
igmp-auth, all).
В случае отсутствия в команде параметров timeout, retries,
time, secret_key, source_ip_address для данного RADIUS-
сервера используются значения, настроенные с помощью
соответствующих глобальных команд
no radius-server host
{ip_address|hostname}
Удаляет указанный сервер из списка используемых
RADIUS-серверов.
radius-server key [key]
(0..128) символов/
ключ не задан
Устанавливает ключ, используемый по умолчанию, для
аутентификации и шифрования всего обмена данными
RADIUS между устройством и окружением RADIUS.
no radius-server key
Устанавливает значение по умолчанию.
radius-server timeout
timeout
(1..30)/3 сек
Устанавливает интервал ожидания ответа от сервера,
используемый по умолчанию.
no radius-server timeout
Устанавливает значение по умолчанию.
radius-server retransmit
retries
(1..10)/3
Определяет количество попыток, используемое по
умолчанию, поиска RADIUS-сервера из списка серверов.
При отказе осуществляется поиск следующего по
приоритету сервера из списка.
no radius-server retransmit
Устанавливает значение по умолчанию
radius-server deadtime
deadtime
(0..2000)/0 мин.
Позволяет оптимизировать время опроса RADIUS-
серверов, когда некоторые сервера недоступны.
Устанавливает время в минутах, используемое по
умолчанию, в течение которого недоступные сервера не
будут опрашиваться RADIUS-клиентом коммутатора.
no radius-server deadtime
deadtime
Устанавливает значение по умолчанию.
radius-server source-ip
ip_address
-
Задает определенный IPv4-адрес, используемый по
умолчанию в качестве адреса источника передаваемого в
сообщениях протокола RADIUS.
no radius-server source-ip
[ip_address ]
Удаляет определенный IPv4-адрес, используемый по
умолчанию в качестве адреса источника передаваемого в
сообщениях протокола RADIUS. Устанавливает IPv4-адрес
интерфейса коммутатора в качестве адреса источника для
использования в сообщениях протокола RADIUS.
radius-server source-ipv6
ip_address
-
Задает определенный IPv6-адрес, используемый по
умолчанию в качестве адреса источника передаваемого в
сообщениях протокола RADIUS.
no radius-server source-
ipv6 [ip_address ]
Удаляет определенный IPv6-адрес, используемый по
умолчанию в качестве адреса источника передаваемого в
сообщениях протокола RADIUS. Устанавливает IPv6-адрес
интерфейса коммутатора в качестве адреса источника для
использования в сообщениях протокола RADIUS.
radius-server attributes
nas-id include-in-access-
req format nas-id
nas-id (1..32)/ по
умолчанию атрибут 32
отсутствует в запросах
Добавление атрибута 32 (NAS-ID) в пакеты Radius-request.
- nas-id формат опции;
- макрос %h подставляет hostname-коммутатора.
no radius-server attributes
nas-id include-in-access-
req format
Возвращает значение по умолчанию.

Содержание

2497

Узнайте, как правильно настроить параметры RADIUS-серверов для Ethernet-коммутаторов, включая ключи, приоритеты и таймауты для оптимизации работы сети.