Eltex ESR-1000 [36/94] Настройка ааа

Eltex ESR-1000 [36/94] Настройка ааа
36 Маршрутизатор ESR-100, ESR-200, ESR-1000, Руководство по эксплуатации
esr-1000(config)# vlan 2000
esr-1000(config-vlan)# exit
Пропишем VLAN 2, VLAN 64, VLAN 2000 на порт gi1/0/1:
esr-1000(config)# interface gi1/0/1
esr-1000(config)# switchport mode general
esr-1000(config-if-gi)# switchport general allowed vlan add 2,64,2000 tagged
Пропишем VLAN 2, VLAN 64, VLAN 2000 на порт gi1/0/2:
esr-1000(config)# interface gi1/0/2
esr-1000(config)# switchport mode general
esr-1000(config-if-gi)# switchport general allowed vlan add 2,64,2000 tagged
Изменения конфигурации вступят в действие после применения:
esr-1000# commit
Configuration has been successfully committed
esr-1000# confirm
Configuration has been successfully confirmed
7.2 Настройка ААА
AAA (Authentication, Authorization, Accounting) используется для описания процесса
предоставления доступа и контроля над ним.
Authentication (аутентификация) сопоставление персоны (запроса) существующей
учётной записи в системе безопасности. Осуществляется по логину, паролю.
Authorization (авторизация, проверка полномочий, проверка уровня доступа) –
сопоставление учётной записи в системе и определённых полномочий.
Accounting (учёт) – слежение за подключением пользователя или внесенным им
изменениям.
Задача: Настроить аутентификацию пользователей, подключающихся по Telnet, через RADIUS
(192.168.16.1/24).
Решение:
Настроим подключение к RADIUS-серверу и укажем ключ (password):
esr-1000# configure
esr-1000(config)# radius-server host 192.168.16.1
esr-1000(config-radius-server)# key ascii-text encrypted 8CB5107EA7005AFF
esr-1000(config-radius-server)# exit
Создадим профиль аутентификации:
esr-1000(config)# aaa authentication login log radius
Укажем режим аутентификации, используемый при подключении по Telnet-протоколу:
esr-1000(config)# line telnet
esr-1000(config-line-telnet)# login authentication log
esr-1000(config-line-telnet)# exit
esr-1000(config)# exit

Содержание