Eltex ESR-1500 — руководство по настройке TACACS-серверов для аутентификации [90/325]

Eltex ESR-1700 [90/325] Сервисные маршрутизаторы серии esr руководство по эксплуатации
90 Сервисные маршрутизаторы серии ESR. Руководство по эксплуатации
3
Добавить TACACS-сервер в
список используемых
серверов и перейти в
режим его
конфигурирования.
esr(config)# tacacs-
server host { <IP-ADDR>
| <IPV6-ADDR> } [ vrf
<VRF> ]
esr(config- tacacs-
server)#
<IP-ADDR> IP-адрес TACACS-
сервера, задаётся в виде
AAA.BBB.CCC.DDD, где каждая часть
принимает значения [0..255]
<IPV6-ADDR> IPv6-адрес TACACS -
сервера, задаётся в виде X:X:X:X::X,
где каждая часть принимает
значения в шестнадцатеричном
формате [0..FFFF]
<VRF> имя экземпляра VRF,
задается строкой до 31 символа.
4
Указать количество
неудачных попыток
аутентификации для
блокировки логина
пользователя и время
блокировки (не
обязательно)
aaa authentication
attempts max-fail
<COUNT> <TIME>
<COUNT> количество неудачных
попыток аутентификации, после
которых произойдет блокировка
пользователя, принимает значения
[1..65535];
<TIME> интервал времени в
минутах, на который будет
заблокирован пользователь,
принимает значения [1..65535].
Значение по умолчанию:
<COUNT> 5; <TIME> 300
5
Задать пароль для
аутентификации на
удаленном TACACS-
сервере
esr(config-tacacs-
server)# key ascii-text
{ <TEXT> | encrypted
<ENCRYPTED-TEXT> }
<TEXT> строка [8..16] ASCII-
символов;
<ENCRYPTED-TEXT> зашифрованный
пароль, размером [8..16] байт,
задаётся строкой [16..32] символов.
6
Задать номер порта для
обмена данными c
удаленным TACACS-
сервером (не
обязательно).
esr(config-tacacs-
server)# port <PORT>
<PORT> номер TCP-порта для
обмена данными c удаленным
сервером, принимает значения
[1..65535].
Значение по умолчанию: 49 для
TACACS-сервера.
7
Задать приоритет
использования
удаленного TACACS
сервера (не обязательно).
esr(config-tacacs-
server)# priority
<PRIORITY>
<PRIORITY> приоритет
использования удаленного сервера,
принимает значения [1..65535].
Чем ниже значение, тем
приоритетнее сервер.
Значение по умолчанию: 1.
8
Задать IPv4/IPv6-адрес,
который будет
использоваться в качестве
IP/IPv6-адреса источника в
отправляемых TACACS-
пакетах.
esr(config-radius-
tacacs)# source-address
{ <ADDR> | <IPV6-ADDR> }
<ADDR> IP-адрес источника,
задаётся в виде AAA.BBB.CCC.DDD,
где каждая часть принимает
значения [0..255].
9
Указать TACACS в качестве
способа аутентификации
повышения привилегий
пользователей.
esr(config)# aaa
authentication enable
<NAME><METHOD 1>
[ <METHOD 2> ] [ <METHOD
3> ] [ <METHOD 4> ]
<NAME> имя списка строка до 31
символа;
default имя списка по умолчанию.
<METHOD> способы
аутентификации:
enable аутентификация с помощью
enable-паролей;
tacacs аутентификация по
протоколу TACACS;
radius аутентификация по
протоколу RADIUS;
ldap аутентификация по протоколу
LDAP.

Содержание

Узнайте, как настроить TACACS-серверы для аутентификации пользователей. Пошаговые инструкции по добавлению серверов, настройке параметров и управлению доступом.

Скачать