Eltex ESR-10 [32/97] Настройка ааа

Eltex ESR-10 [32/97] Настройка ааа
32 Маршрутизаторы ESR-10, ESR-12V, Руководство по эксплуатации
7.2 Настройка ААА
AAA (Authentication, Authorization, Accounting) используется для описания процесса
предоставления доступа и контроля над ним.
Authentication (аутентификация) – сопоставление персоны (запроса) существующей
учётной записи в системе безопасности. Осуществляется по логину, паролю.
Authorization (авторизация, проверка полномочий, проверка уровня доступа) –
сопоставление учётной записи в системе и определённых полномочий.
Accounting (учёт) – слежение за подключением пользователя или внесенным им
изменениям.
Задача: Настроить аутентификацию пользователей, подключающихся по Telnet, через RADIUS
(192.168.16.1/24).
Решение:
Настроим подключение к RADIUS-серверу и укажем ключ (password):
esr# configure
esr(config)# radius-server host 192.168.16.1
esr(config-radius-server)# key ascii-text encrypted 8CB5107EA7005AFF
esr(config-radius-server)# exit
Создадим профиль аутентификации:
esr(config)# aaa authentication login log radius
Укажем режим аутентификации, используемый при подключении по Telnet-протоколу:
esr(config)# line telnet
esr(config-line-telnet)# login authentication log
esr(config-line-telnet)# exit
esr(config)# exit
Изменения конфигурации вступят в действие после применения:
esr# commit
Configuration has been successfully committed
esr# confirm
Configuration has been successfully confirmed
esr#
Просмотреть информацию по настройкам подключения к RADIUS-серверу можно командой:
esr# show aaa radius-servers
Посмотреть профили аутентификации можно командой:
esr# show aaa authentication
7.3 Настройка привилегий команд
Настройка привилегий команд является гибким инструментом, который позволяет назначить
набору команд минимально необходимый уровень пользовательских привилегий (1-15). В
дальнейшем при создании пользователя можно задать уровень привилегий, определяя ему
доступный набор команд.

Содержание

Похожие устройства