Eltex MES2308P [146/249] Команды режима глобального конфигурирования

Eltex MES3124P [146/249] Команды режима глобального конфигурирования
Ethernet-коммутаторы серий MES53xx, MES33xx, MES35xx, MES23xx
146
Команды режима глобального конфигурирования
Вид запроса командной строки в режиме глобального конфигурирования:
console(config)#
Таблица 5.132 - Команды режима глобального конфигурирования
Команда
Значение/Значение
по умолчанию
Действие
radius-server host
{ipv4-address | ipv6-address |
hostname} [auth-port
auth_port] [acct-port
acct_port] [timeout timeout]
[retransmit retries] [deadtime
time] [key secret_key] [priority
priority] [usage type]
hostname: (1..158)
символов;
auth_port:
(0..65535)/1812;
acct_port:
(0..65535)/1813;
timeout: (1..30) сек;
retries: (1..15);
time (0..2000) мин;
secret_key: (0..128)
символов;
priority: (0..65535)/0;
type: (login, dot1.x,
all)/all
Добавляет указанный сервер в список используемых RADIUS
серверов.
- ip_address IPv4 или IPv6-адрес RADIUS-сервера;
- hostname сетевое имя RADIUS-сервера;
- auth_port номер порта для передачи аутентификационных
данных;
- acct_port номер порта для передачи данных учета;
- timeout интервал ожидания ответа от сервера;
- retries количество попыток поиска RADIUS-сервера;
- time время в минутах, в течение которого недоступные сер-
вера не будут опрашиваться RADIUS-клиентом коммутатора;
- secret_key ключ для аутентификации и шифрования всего
обмена данными RADIUS;
- priority приоритет использования RADIUS-сервера (чем ни-
же значение, тем приоритетнее сервер);
- type тип использования RADIUS-сервера;
- encrypted задать ключ в зашифрованном виде.
В случае отсутствия в команде параметров timeout, retries,
time, secret_key для данного RADIUS-сервера используются
значения настроенные с помощью команд указанных ниже.
encrypted radius-server host
{ipv4-address | ipv6-address |
hostname} [auth-port
auth_port] [acct-port
acct_port] [timeout timeout]
[retransmit retries] [deadtime
time] [key secret_key] [priority
priority] [usage type]
no radius-server host
{ipv4-address | ipv6-address |
hostname}
Удаляет указанный сервер из списка используемых RADIUS-
серверов.
radius-server attributes nas-id
include-in-access-req [format
word]
word: (3..32)/%h
Добавляет атрибут NAS-Id (опция №32) в Access-Request паке-
ты. Символы "%h", встречающиеся в форматной строке, заме-
няются на текущее имя хоста (hostname).
no radius-server attributes
nas-id include-in-access-req
[format]
Устанавливает значение по умолчанию
[encrypted] radius-server key
[key]
key: (0..128)
символов/по
умолчанию ключ –
пустая строка
Устанавливает ключ, используемый по умолчанию, для аутен-
тификации и шифрования всего обмена данными RADIUS ме-
жду устройством и окружением RADIUS.
- encrypted задать ключ в зашифрованном вид.
no radius-server key
Устанавливает значение по умолчанию.
radius-server timeout timeout
timeout: (1..30)/3 сек
Устанавливает интервал ожидания ответа от сервера, исполь-
зуемый по умолчанию.
no radius-server timeout
Устанавливает значение по умолчанию.
radius-server retransmit retries
retries: (1..15)/3
Определяет количество попыток, используемое по умолча-
нию, поиска RADIUS-сервера из списка серверов. При отказе
осуществляется поиск следующего по приоритету сервера из
списка.
no radius-server retransmit
Устанавливает значение по умолчанию
radius-server deadtime
deadtime
deadtime: (0..2000)/0
мин
Позволяет оптимизировать время опроса RADIUS-серверов,
когда некоторые сервера недоступны. Устанавливает время в
минутах, используемое по умолчанию, в течение которого
недоступные сервера не будут опрашиваться RADIUS-клиентом
коммутатора.
no radius-server deadtime
Устанавливает значение по умолчанию.
radius-server host
source-interface
{gigabitethernet gi_port |
tengigabitethernet te_port |
fortygigabitethernet fo_port |
port-channel group | loopback
loopback_id | vlan vlan id}
vlan_id: (1..4094);
gi_port: (1..8/0/1..48);
te_port: (1..8/0/1..24);
fo_port: (1..8/0/1..4);
loopback_id: (1…64);
group: (1..16)
Задает интерфейс устройства, IP адрес которого будет исполь-
зоваться по умолчанию в качестве адреса источника переда-
ваемого в сообщениях протокола RADIUS.

Содержание