Eltex MES5312 [121/212] Протокол radius

Eltex MES5312 [121/212] Протокол radius
Ethernet-коммутаторы MES5312, MES5316A, MES5324A, MES5332A
121
5.19.2 Протокол RADIUS
Протокол RADIUS используется для аутентификации, авторизации и учета. Сервер RADIUS
использует базу данных пользователей, которая содержит данные проверки подлинности для
каждого пользователя. Таким образом, использование протокола RADIUS обеспечивает
дополнительную защиту при доступе к ресурсам сети, а также при доступе к самому коммутатору.
Команды режима глобальной конфигурации
Вид запроса командной строки в режиме глобальной конфигурации:
console(config)#
Таблица 135 Команды режима глобальной конфигурации
Команда
Значение/Значение
по умолчанию
Действие
radius-server host
{ipv4-address | ipv6-address |
hostname} [auth-port
auth_port] [acct-port
acct_port] [timeout timeout]
[retransmit retries] [deadtime
time] [key secret_key] [priority
priority] [usage type]
hostname: (1..158)
символов;
auth_port:
(0..65535)/1812;
acct_port:
(0..65535)/1813;
timeout: (1..30) сек;
retries: (1..15);
time (0..2000) мин;
secret_key: (0..128)
символов;
priority: (0..65535)/0;
type: (login, dot1.x,
all)/all
Добавляет указанный сервер в список используемых RADIUS-
серверов.
- ip_address IPv4 или IPv6-адрес RADIUS-сервера;
- hostname сетевое имя RADIUS-сервера;
- auth_port номер порта для передачи аутентификационных
данных;
- acct_port номер порта для передачи данных учета;
- timeout интервал ожидания ответа от сервера;
- retries количество попыток поиска RADIUS-сервера;
- time время в минутах, в течение которого недоступные сер-
вера не будут опрашиваться RADIUS-клиентом коммутатора;
- secret_key ключ для аутентификации и шифрования всего
обмена данными RADIUS;
- priority приоритет использования RADIUS-сервера (чем ни-
же значение, тем приоритетнее сервер);
- type тип использования RADIUS-сервера;
- encrypted задать ключ в зашифрованном виде.
В случае отсутствия в команде параметров timeout, retries,
time, secret_key для данного RADIUS-сервера используются
значения настроенные с помощью команд указанных ниже.
encrypted radius-server host
{ipv4-address | ipv6-address |
hostname} [auth-port
auth_port] [acct-port
acct_port] [timeout timeout]
[retransmit retries] [deadtime
time] [key secret_key] [priority
priority] [usage type]
no radius-server host
{ipv4-address | ipv6-address |
hostname}
Удаляет указанный сервер из списка используемых RADIUS-
серверов.
[encrypted] radius-server key
[key]
key: (0..128)
символов/по
умолчанию ключ –
пустая строка
Устанавливает ключ, используемый по умолчанию, для аутен-
тификации и шифрования всего обмена данными RADIUS ме-
жду устройством и окружением RADIUS.
- encrypted задать ключ в зашифрованном вид.
no radius-server key
Устанавливает значение по умолчанию.
radius-server timeout timeout
timeout: (1..30)/3 сек
Устанавливает интервал ожидания ответа от сервера, исполь-
зуемый по умолчанию.
no radius-server timeout
Устанавливает значение по умолчанию.
radius-server retransmit retries
retries: (1..15)/3
Определяет количество попыток, используемое по умолча-
нию, поиска RADIUS-сервера из списка серверов. При отказе
осуществляется поиск следующего по приоритету сервера из
списка.
no radius-server retransmit
Устанавливает значение по умолчанию
radius-server deadtime
deadtime
deadtime: (0..2000)/0
мин
Позволяет оптимизировать время опроса RADIUS-серверов,
когда некоторые сервера недоступны. Устанавливает время в
минутах, используемое по умолчанию, в течение которого
недоступные сервера не будут опрашиваться RADIUS-клиентом
коммутатора.
no radius-server deadtime
Устанавливает значение по умолчанию.

Содержание