D-Link DSA-3110 hotspot edition [29/67] Настройка параметров работы с radius сервером

D-Link DSA-3110 hotspot edition [29/67] Настройка параметров работы с radius сервером
DSA-3110 Hotspot Edition – Руководство пользователя
Настройка параметров работы с RADIUS-сервером
Страница Сеть > RADIUS предназначена для настройки работы устройства с внешней
централизованной базой данных пользователей по протоколу RADIUS.
Такая схема удобна при наличии нескольких устройств (объектов), работающих с одной
базой пользователей.
Кроме того, для пользователей БД RADIUS система производит учет трафика посредством
протокола RADIUS (RADIUS-аккаунтинг).
Для задания настроек пользователей внешней БД служит группа radius (см. описание
страницы Пользователи и группы > Группы). Данная группа необходима лишь для задания
полосы пропускания группы и пользователей, поэтому создание в этой группе локальных
пользователей бессмысленно (они будут иметь статус локальной БД).
Внимание! Данные о следующем времени проверки аутентификации (имени пользователя и
пароля) содержатся в поле SESSION_TIMEOUT пакетов RADIUS-протокола.
Поэтому для пользователей группы radius параметр Длина аккаунта не имеет смысла
отя и присутствует в настройках).
Внимание! Устройство может одновременно работать как во внутренней (локальной),
так и внешней БД (на RADIUS-сервере). Это придает дополнительную гибкость системе
управления пользователями и позволяет работать как с централизованными
пользователями, доступными в случае сети объектов на каждом объекте, так и с
локальными пользователями, доступными только на текущем объекте.
Однако необходимо только помнить, что данные для аутентификации локальных
пользователей хранятся на устройстве локально, а пользователей группы radius на
сервере аутентификации RADIUS.
Рисунок 27. Настройки работы устройства с RADIUS-сервером.
Страница 29 из 67

Содержание

Скачать