Eltex MES3508 [194/337] Команды режима конфигурации терминала

Eltex MES3316F [194/337] Команды режима конфигурации терминала
Ethernet-коммутаторы серий MES53xx, MES33xx, MES35xx, MES23xx
194
Eltex-Data-Filter и Eltex-Data-Filter-Name особые Vendor-Specific атрибуты, предназначенные
для динамического добавления списков ACL на порт через сообщения от RADIUS-сервера. Для
использования данного функционала на RADIUS-сервере необходимо в словарь атрибутов добавить
атрибуты 82 (Eltex-Data-Filter) и 83 (Eltex-Data-Filter-Name) для вендора 35265 (Eltex).
Пример настройки Vendor-Specific атрибутов Eltex-Data-Filter Eltex-Data-Filter-Name для
Freeradius.
В файл /path/to/freeradius/dictionary добавить:
VENDOR Eltex 35265
BEGIN-VENDOR Eltex
ATTRIBUTE Eltex-Data-Filter 82 string
ATTRIBUTE Eltex-Data-Filter-Name 83 string
END-VENDOR Eltex
Формат записи IPv4 ACL, IPv6 ACL формируется следующим образом: первые четы-
ре слова должны быть записаны через пробел в строгом порядке: acl_type, action
(permit или deny), ip_precedence, prot. После записи обязательных параметров ос-
тальные параметры записываются в произвольном порядке.
Формат записи MAC ACL формируется следующим образом: первые три слова
должны быть записаны через пробел в строгом порядке: acl_type, action (permit
или deny), ip_precedence. После записи обязательных параметров остальные пара-
метры записываются в произвольном порядке.
Маска для IP-адреса записывается через «/» без пробелов.
Протокол можно указать как в числовом виде, так и строкой.
Пример:
user3 Cleartext-Password := "hello"
Eltex-Data-Filter = "ip permit 1 prot=tcp ip_src=10.0.0.3/0.0.0.255
ip_dst=10.0.0.0/255.0.0.0 tcp_port_src=80 tcp_port_dst=443",
Eltex-Data-Filter-Name = "Filter-MIX1"
Команды режима конфигурации терминала
Вид запроса командной строки в режиме конфигурации терминала:
console(config-line)#
Таблица 192 Команды режима конфигурации терминальных сессий
Команда
Значение/Значение
по умолчанию
Действие
login authentication
{default | list_name}
list_name: (1..12)
символов
Задает метод аутентификации при входе для консоли,
telnet, ssh.
- default использовать список «по умолчанию», создан-
ный командой aaa authentication login default
- list_name использовать список, созданный командой
aaa authentication login list_name.

Содержание

Скачать