Eltex MES2408 [84/139] Протокол radius используется для аутентификации авторизации и учета сервер radius

Eltex MES2428B [84/139] Протокол radius используется для аутентификации авторизации и учета сервер radius
Ethernet-коммутаторы серий MES24хх, MES14хх
84
4.16.2 Протокол RADIUS
Протокол RADIUS используется для аутентификации, авторизации и учета. Сервер RADIUS
использует базу данных пользователей, которая содержит данные проверки подлинности для
каждого пользователя. Таким образом, использование протокола RADIUS обеспечивает
дополнительную защиту при доступе к ресурсам сети, а также при доступе к самому коммутатору.
Команды режима глобальной конфигурации
Вид запроса командной строки в режиме глобальной конфигурации:
console(config)#
Таблица 103 Команды режима глобальной конфигурации
Команда
Значение/Значение
по умолчанию
Действие
radius-server host
{ipv4-address | ipv6-address |
hostname} [timeout timeout]
[retransmit retries] [key
secret_key] [priority priority]
hostname: (1..158)
символов;
(0..65535)/1813;
timeout: (1..30) сек;
retries: (1..15);
secret_key: (0..128)
символов;
priority: (0..65535)/0
Добавляет указанный сервер в список используемых RADIUS-
серверов.
- ip_address IPv4 или IPv6-адрес RADIUS-сервера;
- hostname сетевое имя RADIUS-сервера;
- timeout интервал ожидания ответа от сервера;
- retries количество попыток поиска RADIUS-сервера;
- secret_key ключ для аутентификации и шифрования всего
обмена данными RADIUS;
- priority приоритет использования RADIUS-сервера (чем ни-
же значение, тем приоритетнее сервер);
- type тип использования RADIUS-сервера;
В случае отсутствия в команде параметров timeout, retries,
secret_key для данного RADIUS-сервера используются значения
настроенные с помощью команд указанных ниже.
no radius-server host
{ipv4-address | ipv6-address |
hostname}
Удаляет указанный сервер из списка используемых RADIUS-
серверов.
Команды режима Privileged EXEC
Вид запроса командной строки в режиме Privileged EXEC:
console#
Таблица 104 Команды режима Privileged EXEC
Команда
Значение/Значение
по умолчанию
Действие
show radius-servers
-
Отображает параметры настройки RADIUS-серверов (команда
доступна только для привилегированных пользователей).
show radius statistics
-
Отображает статистику протокола Radius, информацию о поль-
зователях, конфигурацию RADIUS-сервера.
4.16.3 Протокол TACACS+
Протокол TACACS+ обеспечивает централизованную систему безопасности для проверки
пользователей, получающих доступ к устройству, при этом поддерживая совместимость с RADIUS и
другими процессами проверки подлинности. TACACS+ предоставляет следующие службы:
Authentication (проверка подлинности). Обеспечивается во время входа в систему по
именам пользователей и определенным пользователями паролям.
Authorization (авторизация). Обеспечивается во время входа в систему. После
завершения сеанса проверки подлинности запускается сеанс авторизации с

Содержание

Скачать