Qtech QSW-2700 [4/34] Management system

Qtech QSW-2700 [4/34] Management system
4
!
snmp-server enable
snmp-server securityip 172.16.0.254
snmp-server community rw private
snmp-server community ro public
!
II. Аутентификация пользователей на коммутаторе
Схема:
E 0/0/25
E 0/0/25
Tagged VLAN 200
Management System
TACACS+ server
RADIUS server
172.16.0.254
QSW-2700-1
172.16.0.1
QSW-2700-2
172.16.0.2
E 0/0/1
Tagged VLAN 200
Исходное состояние: К коммутатору Ethernet подключается хост, выполняющий функции
удаленного рабочего места системы управления. На данном хосте устанавливается
программное обеспечение RADIUS сервер, TACACS+ сервер, Telnet клиент, SSH клиент и
WEB браузер. IP-адрес для указанного хоста конфигурируется вручную и должен
находиться в пределах той же подсети, что и IP-адрес коммутатора, используемый для
функций взаимодействия с системой управления. На коммутаторе Ethernet
конфигурируется возможность аутентификации и авторизации пользователей на серверах
TACACS+ и RADIUS. На серверах TACACS+ и RADIUS настраиваются профайлы
пользователей.
1) Поддержка RADIUS
Цель теста: Проверка возможности аутентификации и авторизации пользователя на
удаленном RADIUS сервере.
Тестовая процедура: Осуществляется подключение к коммутатору по протоколам
telnet, ssh, http, а так же через консольный порт.
Ожидаемый результат: Убедиться, что коммутатор аутентифицирует и авторизует
пользователя заведенного на RADIUS сервере. Убедиться, что существует возможность
локальной аутентификации и авторизации в случае недоступности RADIUS сервера.
Краткая конфигурация коммутатора QSW-2700:
authentication line console login local radius
authentication line vty login local radius
authentication line web login local radius
authentication enable local radius
authorization line console exec local radius
authorization line vty exec local radius
authorization line web exec local radius
!
radius-server key radius
radius-server authentication host 172.16.0.254
aaa enable
!

Содержание

Скачать
Случайные обсуждения