Eltex ESR-1500 — руководство по настройке сервисных маршрутизаторов и LDAP [92/325]

Eltex ESR-12VF [92/325] Сервисные маршрутизаторы серии esr руководство по эксплуатации
92 Сервисные маршрутизаторы серии ESR. Руководство по эксплуатации
4
Задать пароль
пользователя с правами
администратора, под
которым будет
происходить авторизация
на LDAP-сервере при
поиске пользователей.
esr(config)# ldap-server
bind authenticate root-
password ascii-text
{ <TEXT> | encrypted
<ENCRYPTED-TEXT> }
<TEXT> строка [8..16] ASCII-
символов;
<ENCRYPTED-TEXT> зашифрованный
пароль, размером [8..16] байт,
задаётся строкой [16..32] символов.
5
Задать имя класса
объектов, среди которых
необходимо выполнять
поиск пользователей на
LDAP-сервере (не
обязательно).
esr(config)# ldap-server
search filter user-
object-class <NAME>
<NAME> имя класса объектов,
задаётся строкой до 127 символов.
Значение по умолчанию:
posixAccount.
6
Задать область поиска
пользователей в дереве
LDAP-сервера (не
обязательно).
esr(config)# ldap-server
search scope <SCOPE>
<SCOPE> область поиска
пользователей на LDAP-сервере,
принимает следующие значения:
onelevel выполнять поиск в
объектах на следующем уровне
после базового DN в дереве LDAP-
сервера;
subtree выполнять поиск во всех
объектах поддерева базового DN в
дереве LDAP сервера.
Значение по умолчанию: subtree.
7
Задать интервал, по
истечении которого
устройство считает, что
LDAP-сервер не нашел
записей пользователей,
подходящих под условие
поиска (не обязательно).
esr(config)# ldap-server
search timeout <SEC>
<SEC> период времени в секундах,
принимает значения [0..30]
Значение по умолчанию: 0 –
устройство ожидает завершения
поиска и получения ответа от LDAP-
сервера.
8
Задать имя атрибута
объекта, со значением
которого идет сравнение
имени искомого
пользователя на LDAP-
сервере (не обязательно).
esr(config)# ldap-server
naming-attribute <NAME>
<NAME> имя атрибута объекта,
задаётся строкой до 127 символов.
Значение по умолчанию: uid.
9
Задать имя атрибута
объекта, значение
которого будет
определять начальные
привилегии пользователя
на устройстве (не
обязательно).
esr(config)# ldap-server
privilege-level-
attribute <NAME>
<NAME> имя атрибута объекта,
задаётся строкой до 127 символов.
Значение по умолчанию: priv-lvl
10
Задать глобальное
значение кода DSCP для
использования в IP-
заголовках исходящих
пакетов LDAP-сервера (не
обязательно).
esr(config)# ldap-server
dscp <DSCP>
<DSCP> значение кода DSCP,
принимает значения в диапазоне
[0..63].
Значение по умолчанию: 63

Содержание

Изучите, как настроить сервисные маршрутизаторы для работы с LDAP-сервером. Подробные инструкции по настройке паролей, поиску пользователей и атрибутам.

Скачать