Eltex ESR-1500 — руководство по настройке сервисных маршрутизаторов и аутентификации [91/325]

Eltex ESR-1700 [91/325] Сервисные маршрутизаторы серии esr руководство по эксплуатации 91
Сервисные маршрутизаторы серии ESR. Руководство по эксплуатации 91
10
Указать способ перебора
методов аутентификации
в случае отказа (не
обязательно).
esr(config)# aaa
authentication mode
<MODE>
<MODE> способы перебора
методов:
chain если сервер вернул FAIL,
переход к следующему в цепочке
методу аутентификации;
break если сервер вернул FAIL,
прекратить попытки аутентификации.
Если сервер недоступен, продолжить
попытки аутентификации
следующими в цепочке методами.
Значение по умолчанию: chain.
11
Сконфигуровать список
способов учета команд,
введённых в CLI (не
обязательно).
esr(config)# aaa
accounting commands
stop-only tacacs
12
Сконфигурировать tacacs в
списке способов учета
сессий пользователей (не
обязательно).
esr(config)# aaa
accounting login start-
stop <METHOD 1>
[ <METHOD 2> ]
<METHOD> способы учета:
tacacs учет сессий по протоколу
TACACS;
radius учет сессий по протоколу
RADIUS.
13
Перейти в режим
конфигурирования
соответствующего
терминала.
esr(config)# line <TYPE>
<TYPE> тип консоли:
console локальная консоль;
ssh защищенная удаленная
консоль.
14
Активировать список
аутентификации входа
пользователей в систему.
esr(config-line-
console)# login
authentication <NAME>
<NAME> имя списка, задаётся
строкой до 31 символа. Создано на
шаге 7.
15
Активировать список
аутентификации
повышения привилегий
пользователей.
esr(config-line-
console)# enable
authentication <NAME>
<NAME> имя списка, задаётся
строкой до 31 символа. Создано на
шаге 8.
7.7.4 Алгоритм настройки AAA по протоколу LDAP
Шаг
Описание
Команда
Ключи
1
Задать базовый DN
(Distinguished name),
который будет
использоваться при
поиске пользователей.
esr(config)# ldap-server
base-dn <NAME>
<NAME> базовый DN, задается
строкой до 255 символов.
2
Задать интервал, по
истечении которого
устройство считает, что
LDAP-сервер недоступен
(не обязательно).
esr(config)# ldap-server
bind timeout <SEC>
<SEC> период времени в секундах,
принимает значения [1..30].
Значение по умолчанию: 3 секунды.
3
Задать DN (Distinguished
name) пользователя с
правами администратора,
под которым будет
происходить авторизация
на LDAP-сервере при
поиске пользователей.
esr(config)# ldap-server
bind authenticate root-
dn <NAME>
<NAME> DN пользователя с
правами администратора, задается
строкой до 255 символов.

Содержание

Изучите основные команды и методы настройки аутентификации и учета на сервисных маршрутизаторах. Подробное руководство по конфигурации и использованию протоколов.

Скачать