Zyxel ES-3124-4F [210/394] Атрибут протокола туннелирования

Zyxel ES-3124-4F [210/394] Атрибут протокола туннелирования
Глава 23 Аутентификация и учет
Руководство пользователя по серии ES-3124
210
Атрибуты VSA, поддерживаемые коммутатором, описаны в следующей таблице.
23.2.4.1 Атрибут протокола туннелирования
С помощью атрибутов протокола туннелирования на сервере RADIUS (см.
документацию к серверу RADIUS) можно назначить порт коммутатора виртуальной
локальной сети VLAN с использованием аутентификации на основе IEEE 802.1x.
Настройки VLAN портафиксированные, без тегов. При этом также назначается
идентификатор VID порта.Значения, которые необходимо настроить, описаны в
следующей таблице. Значения, выделенные в таблице полужирным шрифтом, являются
фиксированными в соответствии с RFC 3580.
Таблица 66 Поддерживаемые атрибуты VSA
ФУНКЦИЯ АТРИБУТ
Назначение
пропускной
способности для
входящего трафика
Vendor-Id = 890
Vendor-Type = 1
Vendor-data = скорость входящего трафика (кбит/с в десятичном формате)
Назначение
пропускной
способности для
исходящего трафика
Vendor-Id = 890
Vendor-Type = 2
Vendor-data = скорость исходящего трафика (кбит/с в десятичном формате)
Назначение
привилегий
Vendor-ID = 890
Vendor-Type = 3
Vendor-Data = "shell:priv-lvl=N"
или
Vendor-ID = 9
(CISCO)
Vendor-Type = 1 (CISCO-AVPAIR)
Vendor-Data = "shell:priv-lvl=N"
где
Nуровень привилегий (от 0 до 14).
Примечание: Если для учетной записи на сервере или
серверах RADIUS и на коммутаторе установлены
различные уровни привилегий, пользователю
назначается уровень привилегий из той базы данных
(RADIUS или локальной), которая первой была
использована коммутатором для аутентификации
пользователя.
Таблица 67 Поддерживаемые атрибуты протокола туннелирования
ФУНКЦИЯ АТРИБУТ
Назначение сети
VLAN
Tunnel-Type = VLAN(13)
Tunnel-Medium-Type = 802(6)
Tunnel-Private-Group-ID =
VLAN ID
Примечание: На коммутаторе необходимо создать сеть
VLAN с указанным идентификатором VID.

Содержание

Похожие устройства

Скачать