Eltex MES3116F — настройка аутентификации и управления доступом в сетевых устройствах [143/261]

Превью страниц Страница 143 / 261
Eltex MES3124F [143/261] Ethernet коммутаторы серии mes3000 143
Ethernet-коммутаторы серии MES3000 143
method_list
пароля (aaa authentication
enable default enable)
list_name: 1..12 символов
- default использовать для аутентификации описанные
ниже методы;
- list_name- имя списка аутентификационных методов
активизирующийся, когда пользователь входит в систему.
Описание методов (method_list):
- enable использовать пароль для аутентификации;
- line - использовать пароль терминала для
аутентификации;
- none не использовать аутентификацию;
- radius использовать список RADIUS серверов для
аутентификации;
- tacacs использовать список TACACS серверов для
аутентификации.
Если для консоли пароль не определен, то доступ
к консоли всегда успешный (aaa authentication
enable default enable none).
Создание списка осуществляется командой
aaa authentication enable list_name method_list.
Использование списка: aaa authentication enable
list_name
Все запросы, передаваемые к Radius и TACACS
серверам, включают имя пользователя
"$enabx$", где х – уровень привилегий.
no aaa authentication
enable
{default | list_name}
Устанавливает значение по умолчанию.
enable password
[level level] password
[encrypted]
level: [1..15]
password: [1..159]
символов
Устанавливает пароль для контроля изменения
привилегий доступа пользователей.
- level уровень привилегий;
- password пароль;
- encrypted задать зашифрованный пароль (например,
пароль в зашифрованном виде, скопированный с другого
устройства).
no enable password
[level level]
Удаляет пароль для соответствующего уровня привилегий.
username name {
nopassword |
password password |
password encrypted
encrypted_password }
[priveliged level]
level: [1..15]
password:
[1..159+ символов
name: 1..20 символов
Добавляет пользователя в локальную базу данных.
- level уровень привилегий;
- password пароль;
- name имя пользователя;
- encrypted password зашифрованный пароль (например,
пароль в зашифрованном виде, скопированный с другого
устройства).
no username name
Удаляет пользователя из локальной базы данных
aaa accounting login start-
stop group radius
По умолчанию ведение
учета запрещено
Разрешает ведение учета (аккаунта) для сессий
управления.
Ведение учета разрешено только для
пользователей, вошедших в систему по имени и
паролю, для пользователей, вошедших по
паролю терминала, ведение учета запрещено.
Ведение учета активируется и прекращается,
когда пользователь входит и отключается от
системы, что соответствует значениям start и stop в
сообщениях протокола RADIUS (параметры,
содержащиеся в сообщениях протокола RADIUS,
приведены в таблице 5.).
no aaa accounting login
start-stop group radius
Устанавливает значение по умолчанию.
aaa accounting dot1x start-
stop group radius
По умолчанию ведение
учета запрещено
Разрешает ведение учета (аккаунта) для сессий 802.1x.
Ведение учета активируется и прекращается, когда
пользователь входит и отключается от системы, что
соответствует значениям start и stop в сообщениях
протокола RADIUS (параметры, содержащиеся в
сообщениях протокола RADIUS приведены в таблице 5.).
В режиме multiple sessions сообщения stat/stop

Содержание

Узнайте, как настроить аутентификацию и управление доступом на Ethernet-коммутаторах. Подробное руководство по методам аутентификации и управлению паролями.

Скачать