Eltex MES3116F — настройка RADIUS-серверов для Ethernet-коммутаторов MES3000 [147/261]

Превью страниц Страница 147 / 261
Eltex MES3116F [147/261] Ethernet коммутаторы серии mes3000 147
Ethernet-коммутаторы серии MES3000 147
secret_key:
(0..128) символов;
encrypted key:
(0..128) символов;
priority: (0..65535)/0;
type: (login, 802.1x,
all)/ all
В случае отсутствия в
команде параметров
timeout, retries, time,
secret_key,
source_ip_address для
данного RADIUS-
сервера используются
значения настроенные
с помощью команд
указанных ниже
(значения по
умолчанию)
всего обмена данными RADIUS;
- encrypted key ключ для аутентификации и шифрования
всего обмена данными RADIUS;- source ip-addr - IPv4 или
IPv6-адрес, используемый в качестве адреса источника,
передаваемого в сообщениях протокола RADIUS;
- priority приоритет использования RADIUS-сервера (чем
ниже значение, тем приоритетнее сервер);
- type тип использования RADIUS-сервера.
no radius-server host
{ip_address|hostname}
Удаляет указанный сервер из списка используемых
RADIUS-серверов.
radius-server key [key]
(0..128) символов/
по умолчанию ключ -
пустая строка
Устанавливает ключ, используемый по умолчанию, для
аутентификации и шифрования всего обмена данными
RADIUS между устройством и окружением RADIUS.
no radius-server key
Устанавливает значение по умолчанию.
radius-server timeout timeout
(1..30)/3 сек
Устанавливает интервал ожидания ответа от сервера,
используемый по умолчанию.
no radius-server timeout
Устанавливает значение по умолчанию.
radius-server retransmit retries
(1..10)/3
Определяет количество попыток, используемое по
умолчанию, поиска RADIUS-сервера из списка серверов.
При отказе осуществляется поиск следующего по
приоритету сервера из списка.
no radius-server retransmit
Устанавливает значение по умолчанию
radius-server deadtime
deadtime
(0..2000)/0 мин.
Позволяет оптимизировать время опроса RADIUS-
серверов, когда некоторые сервера недоступны.
Устанавливает время в минутах, используемое по
умолчанию, в течение которого недоступные сервера не
будут опрашиваться RADIUS-клиентом коммутатора.
no radius-server deadtime
deadtime
Устанавливает значение по умолчанию.
radius-server source-ip
ip_address
-
Задает определенный IPv4-адрес, используемый по
умолчанию в качестве адреса источника передаваемого в
сообщениях протокола RADIUS.
no radius-server source-ip
[ip_address]
Удаляет определенный IPv4-адрес, используемый по
умолчанию в качестве адреса источника передаваемого в
сообщениях протокола RADIUS. Устанавливает IPv4-адрес
интерфейса коммутатора в качестве адреса источника для
использования в сообщениях протокола RADIUS.
radius-server source-ipv6
ip_address
-
Задает определенный IPv6-адрес, используемый по
умолчанию в качестве адреса источника передаваемого в
сообщениях протокола RADIUS
no radius-server source-ipv6
[ip_address]
Удаляет определенный IPv6-адрес, используемый по
умолчанию в качестве адреса источника передаваемого в
сообщениях протокола RADIUS. Устанавливает IPv6-адрес
интерфейса коммутатора в качестве адреса источника для
использования в сообщениях протокола RADIUS.
radius-server attributes nas-id
include-in-access-req format
nas_id
nas_id: (1..32)/
атрибут 32 отсутствует
в запросах
Добавление атрибута 32 (NAS-ID) в пакеты Radius-request.
- nas_id формат опции, макрос %h подставляет имя хоста
коммутатора.
no radius-server attributes
nas-id include-in-access-req
format
Возвращает значение по умолчанию.

Содержание

Узнайте, как правильно настраивать параметры RADIUS-серверов для Ethernet-коммутаторов, включая ключи, таймауты и приоритеты. Оптимизируйте работу сети.

Скачать