Eltex MES3124 [151/270] Ethernet коммутаторы серии mes3000 151

Eltex MES3124 [151/270] Ethernet коммутаторы серии mes3000 151
Ethernet-коммутаторы серии MES3000 151
aaa accounting dot1x start-
stop group radius
-/ведение учета
запрещено
Разрешает ведение учета (аккаунта) для сессий 802.1x.
Ведение учета активируется и прекращается, когда
пользователь входит и отключается от системы, что
соответствует значениям start и stop в сообщениях
протокола RADIUS (параметры, содержащиеся в
сообщениях протокола RADIUS, приведены в таблице
5.145).
В режиме multiple sessions сообщения stat/stop
посылаются для каждого пользователя, в режиме
multiple hosts - только для пользователя, прошедшего
аутентификацию (см. раздел по 802.1х).
no aaa accounting dot1x
start-stop group radius
Устанавливает значение по умолчанию.
ip http authentication aaa
login-authentication
method_list
method_list:
(local, none, tacacs,
radius)/local
Определяет метод аутентификации при доступе к HTTP-
серверу. При установке списка методов, дополнительный
метод будет применяться, только когда по основному
методу аутентификации возвращена ошибка.
- method_list метод аутентификации:
local –по имени из локальной базы данных;
none не используется;
tacacs использование списков всех серверов TACACS+;
radius использование списков всех RADIUS-серверов.
no ip http authentication
aaa login-authentication
Устанавливает значение по умолчанию.
ip ftp authentication aaa
login-authentication
method_list
method_list:
(local, none, tacacs,
radius)/local
Определяет метод аутентификации при доступе к FTP-
серверу. При установке списка методов, дополнительный
метод будет применяться, только когда по основному
методу аутентификации возвращена ошибка.
- method_list метод аутентификации:
local –по имени из локальной базы данных;
none не используется;
tacacs использование списков всех серверов TACACS+;
radius использование списков всех RADIUS-серверов.
no ip ftp authentication
aaa login-authentication
Устанавливает значение по умолчанию
aaa accounting commands
stop-only default tacacs
-/ведение учета
запрещено
Разрешает ведение учета (аккаунта) для введенных в CLI
команд.
no aaa accounting
commands stop-only
default tacacs
Устанавливает значение по умолчанию.
Для того чтобы клиент получил доступ к устройству, даже если все методы аутенти-
фикации вернули ошибку, используйте значение последнего метода в команде –
none.
Таблица 5.145 Атрибуты сообщений ведения учета протокола RADIUS для сессий управления
Атрибут
Наличие
атрибута в
сообщении
Start
Наличие
атрибута в
сообщении
Stop
User-Name (1)
Есть
Есть
NAS-IP-Address (4)
Есть
Есть
Class (25)
Есть
Есть
Called-Station-ID (30)
Есть
Есть
Calling-Station-ID (31)
Есть
Есть

Содержание

Скачать