Eltex MES5312 [117/212] Команды режима глобальной конфигурации

Eltex MES5312 [117/212] Команды режима глобальной конфигурации
Ethernet-коммутаторы MES5312, MES5316A, MES5324A, MES5332A
117
Authentication (аутентификация) сопоставление запроса существующей учётной за-
писи в системе безопасности.
Authorization (авторизация, проверка уровня доступа) сопоставление учётной запи-
си в системе (прошедшей аутентификацию) и определённых полномочий.
Accounting (учёт) — слежение за потреблением ресурсов пользователем.
Для шифрования данных используется механизм SSH.
Команды режима глобальной конфигурации
Вид запроса командной строки режима глобальной конфигурации:
console(config)#
Таблица 129 Команды режима глобальной конфигурации
Команда
Значение/Значение по
умолчанию
Действие
aaa authentication login
{authorization | default |
list_name} method_list
list_name: (1..12)
символов;
method_list: (enable, line,
local, none, tacacs, radius);
-/По умолчанию
осуществляется проверка
по локальной базе
данных (aaa
authentication login
authorization default local)
Устанавливает способ аутентификации для входа в систему.
- authorization - разрешает прохождение авторизации по
описанным ниже методам;
- default использовать для аутентификации описанные
ниже методы;
- list_name имя списка аутентификационных методов, акти-
визирующегося, когда пользователь входит в систему.
Описание методов (method_list):
- enable использовать пароль для аутентификации;
- line использовать пароль терминала для аутентификации;
- local использовать локальную базу имен пользователей
для аутентификации;
- none не использовать аутентификацию;
- radius использовать список RADIUS-серверов для аутенти-
фикации;
- tacacs использовать список TACACS серверов для аутен-
тификации.
Если метод аутентификации не определен, то
доступ к консоли всегда успешный.
Создание списка осуществляется командой:
aaa authentication login list_name method_list.
Использование списка:
aaa authentication login list-name
Во избежание потери доступа следует вводить
необходимый минимум настроек для указы-
ваемого метода аутентификации.
no aaa authentication login
{default | list_name}
Устанавливает значение по умолчанию.
aaa authentication enable
authorization {default |
list_name} method_list
list_name: (1..12)
символов;
method_list: (enable, line,
local, none, tacacs, radius);
-/По умолчанию
осуществляется проверка
по локальной базе
данных (aaa
authentication enable
authorization default local)
Устанавливает способ аутентификации при повышении
уровня привилегий для входа в систему.
- authorization - разрешает прохождение авторизации по
описанным ниже методам;
- default использовать для аутентификации описанные
ниже методы;
- list_name имя списка аутентификационных методов, акти-
визирующегося, когда пользователь входит в систему.
Описание методов (method_list):
- enable использовать пароль для аутентификации;
- line использовать пароль терминала для аутентификации;
- local использовать локальную базу имен пользователей
для аутентификации;
- none не использовать аутентификацию;
- radius использовать список RADIUS-серверов для аутенти-

Содержание