Eltex MES3116F — управление безопасностью с помощью механизма AAA в сетевых устройствах [142/261]

Превью страниц Страница 142 / 261
Eltex MES3116F [142/261] Ethernet коммутаторы серии mes3000
142 Ethernet-коммутаторы серии MES3000
5.18 Функции управления
5.18.1 Механизм ААА
Для обеспечения безопасности системы используется механизм ААА (аутентификация,
авторизация, учет).
Authentication (аутентификация) сопоставление запроса существующей учётной
записи в системе безопасности.
Authorization (авторизация, проверка уровня доступа) сопоставление учётной
записи в системе (прошедшей аутентификацию) и определённых полномочий.
Accounting (учёт) — слежение за потреблением ресурсов пользователем.
Для шифрования данных используется механизм SSH.
Команды режима глобального конфигурирования
Вид запроса командной строки режима глобального конфигурирования:
console(config)#
Таблица 5.124 Команды режима глобального конфигурирования
Команда
Значение/Значение по
умолчанию
Действие
aaa authentication login
{default | list_name}
method_list
По умолчанию
осуществляется проверка
по локальной базе
данных
(aaa authentication login
default local)
list_name: (1..12)
символов
Устанавливает способ аутентификации для входа в
систему.
- default использовать для аутентификации описанные
ниже методы;
- list_name - имя списка аутентификационных методов,
активизирующегося, когда пользователь входит в систему.
Описание методов (method_list):
- enable использовать пароль для аутентификации;
- line использовать пароль терминала для
аутентификации;
- local использовать локальную базу имен пользователей
для аутентификации;
- none не использовать аутентификацию;
- radius использовать список RADIUS серверов для
аутентификации;
- tacacs использовать список TACACS серверов для
аутентификации.
Если метод аутентификации не определен, то
доступ к консоли всегда успешный.
Создание списка осуществляется командой:
aaa authentication login list-name method_list.
Использование списка:
aaa authentication login list-name
Во избежание потери доступа следует
вводить необходимый минимум настроек для
указываемого метода аутентификации.
no aaa authentication login
{default | list_name}
Устанавливает значение по умолчанию.
aaa authentication mode
{chain | break}
-/chain
Устанавливает алгоритм опроса методов аутентификации.
- сhain после неудачной попытки аутентификации по
первому методу в списке следует попытка аутентификации
по следующему методу в цепочке.
- break после неудачной аутентификации по первому
методу процесс аутентификации останавливается.
aaa authentication enable
{default | list_name}
По умолчанию
осуществляется проверка
Устанавливает способ аутентификации при повышении
уровня привилегий для входа в систему.

Содержание

Изучите функции управления безопасностью с помощью механизма AAA, включая аутентификацию, авторизацию и учёт. Узнайте о командах конфигурирования и методах доступа.

Скачать