Eltex MES3508 [191/337] Ethernet коммутаторы серий mes53xx mes33xx mes35xx mes23xx 191

Eltex MES5324 [191/337] Ethernet коммутаторы серий mes53xx mes33xx mes35xx mes23xx 191
Ethernet-коммутаторы серий MES53xx, MES33xx, MES35xx, MES23xx
191
aaa accounting login
start-stop group {radius |
tacacs+}
-/По умолчанию
ведение учета
запрещено
Разрешает ведение учета (аккаунта) для сессий управле-
ния.
Ведение учета разрешено только для пользовате-
лей, вошедших в систему по имени и паролю, для
пользователей, вошедших по паролю терминала,
ведение учета запрещено.
Ведение учета активируется и прекращается, ко-
гда пользователь входит и отключается от систе-
мы, что соответствует значениям start и stop в со-
общениях протокола RADIUS (параметры, содер-
жащиеся в сообщениях протокола RADIUS, приве-
дены в таблице 189).
no aaa accounting login
start-stop
Запрещает ведение учета (аккаунта) для введенных в CLI
команд.
aaa accounting dot1x
start-stop group radius
-/По умолчанию
ведение учета
запрещено
Разрешает ведение учета (аккаунта) для сессий 802.1x.
Ведение учета активируется и прекращается, ко-
гда пользователь входит и отключается от систе-
мы, что соответствует значениям start и stop в
сообщениях протокола RADIUS (параметры, со-
держащиеся в сообщениях протокола RADIUS
приведены в таблице 189).
В режиме Multiple sessions сообщения stat/stop
посылаются для каждого пользователя, в режиме
Multiple hosts только для пользователя,
прошедшего аутентификацию (см. раздел по
802.1х).
no aaa accounting dot1x
start-stop group radius
Устанавливает значение по умолчанию.
ip http authentication
aaa login-authentication
[login-authorization]
[http | https] method_list
method_list: (local,
none, tacacs, radius)
Определяет метод аутентификации при доступе к HTTP-
серверу. При установке списка методов дополнительный
метод будет применяться только в том случае, когда по
основному методу аутентификации возвращена ошибка.
- method_list метод аутентификации:
local по имени из локальной базы данных;
none не используется;
tacacs использование списков всех серверов TACACS+;
radius использование списков всех RADIUS-серверов.
no ip http authentication
aaa login-authentication
Устанавливает значение по умолчанию.
aaa accounting
commands stop-only
group tacacs+
-/По умолчанию
ведение учета команд
выключено
Включает ведение учета введенных в CLI команд по прото-
колу Tacacs+.
no aaa accounting
commands stop-only
group
Устанавливает значение по умолчанию.
Для того чтобы клиент получил доступ к устройству, даже если все методы аутенти-
фикации вернули ошибку, используйте значение последнего метода в команде
none.
Таблица 189 Атрибуты сообщений ведения учета протокола RADIUS для сессий управления
Атрибут
Наличие
атрибута
в
сообщени
и Stop
Описание
User-Name (1)
Есть
Идентификация пользователя.

Содержание

Скачать