Eltex MES2428B [85/139] Ip менеджеров ip authorized managers в фильтре можно задать адрес или подсеть источника vlan интерфейс и службу с которых будет разрешено управление устройством

Eltex MES2428 [85/139] Ip менеджеров ip authorized managers в фильтре можно задать адрес или подсеть источника vlan интерфейс и службу с которых будет разрешено управление устройством
Ethernet-коммутаторы серий MES24хх, MES14хх
85
использованием проверенного имени пользователя, также сервером проверяются
привилегии пользователя.
Команды режима глобальной конфигурации
Вид запроса командной строки в режиме глобальной конфигурации:
console(config)#
Таблица 105 Команды режима глобальной конфигурации
Команда
Значение/Значение
по умолчанию
Действие
tacacs-server host
{ip_address |hostname}
[single-connection] [portport]
[timeout timeout]
[keysecret_key]
hostname: (1..63)
символов;
port: (0..65535)/49;
timeout: (1..30) сек;
secret_key: (0..128)
символов
Добавляет указанный сервер в список используемых TACACS
серверов.
- ip_address IP-адрес TACACS-сервера;
- hostname сетевое имя TACACS-сервера;
- single-connection в каждый момент времени иметь не
больше одного соединения для обмена данными с TACACS-
сервером;
- port номер порта для обмена данными с TACACS-сервером;
- timeout интервал ожидания ответа от сервера;
- secret_key ключ для аутентификации и шифрования всего
обмена данными TACACS;
При настройке сервера: «tacacs-serverhost ip_address key se-
cret_key» автоматически включается аccounting
no tacacs-server host
{ip_address| hostname}
Удаляет указанный сервер из списка используемых TACACS-
серверов.
tacacs-server retransmit
number
-/2
Указать количество активных TACACS-серверов, к которым
будет поочередно подключиться клиент, в случае неудачной
аутентификации
no tacacs-server retransmit
Удалить настройку
tacacs use-server address
{ip_address |hostname}
-
Выбирает сервер из таблицы серверов для Tacacs-клиента
no tacacs use-server
Отменяет использование заданного сервера
tacacs authentication type
{ascii | pap }
-/pap
Определить метод аутентификации с помощью tacacs.
Команды режима Privileged EXEC
Вид запроса командной строки в режиме Privileged EXEC:
console#
Таблица 106 Команды режима Privileged EXEC
Команда
Значение/Значение
по умолчанию
Действие
show tacacs-servers
-
Отображает параметры настройки TACACS-серверов, метод
аутентификации и статистику протокола (команда доступна
только для привилегированных пользователей).
4.16.4 Списки доступа ACL для управления устройством
В ISS поддерживается фильтрация управляющего трафика с помощью списка авторизованных
IP-менеджеров (IP Authorized Managers). В фильтре можно задать адрес или подсеть источника,
VLAN, интерфейс и службу, с которых будет разрешено управление устройством.

Содержание

Скачать