Eltex MES5312 [118/212] Ethernet коммутаторы mes5312 mes5316a mes5324a mes5332a 118

Eltex MES5312 [118/212] Ethernet коммутаторы mes5312 mes5316a mes5324a mes5332a 118
Ethernet-коммутаторы MES5312, MES5316A, MES5324A, MES5332A
118
фикации;
- tacacs использовать список TACACS-серверов для аутен-
тификации.
Если метод аутентификации не определен, то
доступ к консоли всегда успешный.
Создание списка осуществляется командой:
aaa authentication login list-name method_list.
Использование списка:
aaa authentication login list-name
Во избежание потери доступа следует вводить
необходимый минимум настроек для указы-
ваемого метода аутентификации.
no aaa authentication
enable authorization
{default | list_name}
Устанавливает значение по умолчанию.
enable password password
[encrypted] [level level]
level: (1..15)/1;
password: (0..159)
символов
Устанавливает пароль для контроля изменения привилегий
доступа пользователей.
- level уровень привилегий;
- password пароль;
- encrypted задать зашифрованный пароль (например, па-
роль в зашифрованном виде, скопированный с другого уст-
ройства).
no enable password [level
level]
Удаляет пароль для соответствующего уровня привилегий.
username name
{nopassword | password
password | password
encrypted
encrypted_password}
[priveliged level]
name: (1..20) символов;
password: (1..64)
символов;
encrypted_password:
(1..64) символов;
level: (1..15)
Добавляет пользователя в локальную базу данных.
- level уровень привилегий;
- password пароль;
- name имя пользователя;
- encrypted_password зашифрованный пароль (например,
пароль в зашифрованном виде, скопированный с другого
устройства).
no username name
Удаляет пользователя из локальной базы данных
aaa accounting login
start-stop group {radius |
tacacs+}
-/По умолчанию ведение
учета запрещено
Разрешает ведение учета (аккаунта) для сессий управления.
Ведение учета разрешено только для пользовате-
лей, вошедших в систему по имени и паролю, для
пользователей, вошедших по паролю терминала,
ведение учета запрещено.
Ведение учета активируется и прекращается, когда
пользователь входит и отключается от системы, что
соответствует значениям start и stop в сообщениях
протокола RADIUS (параметры, содержащиеся в со-
общениях протокола RADIUS, приведены в таблице
130).
no aaa accounting login
start-stop
Запрещает ведение учета (аккаунта) для введенных в CLI
команд.
aaa accounting dot1x
start-stop group radius
-/По умолчанию ведение
учета запрещено
Разрешает ведение учета (аккаунта) для сессий 802.1x.
Ведение учета активируется и прекращается, когда
пользователь входит и отключается от системы, что
соответствует значениям start и stop в сообщениях
протокола RADIUS (параметры, содержащиеся в со-
общениях протокола RADIUS приведены в таблице
130).
В режиме Multiple sessions сообщения stat/stop
посылаются для каждого пользователя, в режиме
Multiple hosts только для пользователя,
прошедшего аутентификацию (см. раздел по
802.1х).
no aaa accounting dot1x
start-stop group radius
Устанавливает значение по умолчанию.
aaa accounting commands
stop-only group tacacs+
-/По умолчанию ведение
учета команд выключено
Включает ведение учета введенных в CLI команд по прото-
колу Tacacs+.
no aaa accounting
commands stop-only group
Устанавливает значение по умолчанию.

Содержание