Eltex MES2408CP [103/169] Протокол radius

Eltex MES2408CP [103/169] Протокол radius
Ethernet-коммутаторы серий MES14xx, MES24xx, MES3708P 103
Таблица 110 Команды режима конфигурации терминала
Команда
Значение/Значение
по умолчанию
Действие
aaa authentication login
{radius | tacacs | local}
-/local
Задать метод аутентификации при входе для консоли,
Telnet, SSH.
no login authentication
Установить значение по умолчанию.
aaa authentication enable
{radius | tacacs | local}
-/local
Задать метод аутентификации при повышении уровня при-
вилегий для консоли, Telnet, SSH.
no aaa authentication enable
Установить значение по умолчанию.
aaa authorization command
{tacacs | local}
-/выключено
Разрешить авторизацию команд для консоли, Telnet, SSH.
no aaa authorization
command
Установить значение по умолчанию.
4.17.2 Протокол RADIUS
Протокол RADIUS используется для аутентификации, авторизации и учета. Сервер RADIUS
использует базу данных пользователей, которая содержит данные проверки подлинности для
каждого пользователя. Таким образом, использование протокола RADIUS обеспечивает
дополнительную защиту при доступе к ресурсам сети, а также при доступе к самому коммутатору.
Команды режима глобальной конфигурации
Вид запроса командной строки в режиме глобальной конфигурации:
console(config)#
Таблица 111 Команды режима глобальной конфигурации
Команда
Значение/Значение
по умолчанию
Действие
radius-server host
{ipv4-address | ipv6-address |
hostname} [timeout timeout]
[retransmit retries] [key
secret_key] [priority priority]
hostname: (1..158)
символов;
(0..65535)/1813;
timeout: (1..30) сек;
retries: (1..15);
secret_key: (0..128)
символов;
priority: (0..65535)/0
Добавить указанный сервер в список используемых RADIUS-
серверов.
- ip_address IPv4 или IPv6-адрес RADIUS-сервера;
- hostname сетевое имя RADIUS-сервера;
- timeout интервал ожидания ответа от сервера;
- retries количество попыток поиска RADIUS-сервера;
- secret_key ключ для аутентификации и шифрования всего
обмена данными RADIUS;
- priority приоритет использования RADIUS-сервера (чем ниже
значение, тем приоритетнее сервер);
- type тип использования RADIUS-сервера;
В случае отсутствия в команде параметров timeout, retries, se-
cret_key для данного RADIUS-сервера используются значения
настроенные с помощью команд указанных ниже.
no radius-server host
{ipv4-address | ipv6-address |
hostname}
Удалить указанный сервер из списка используемых RADIUS-
серверов.
Команды режима Privileged EXEC
Вид запроса командной строки в режиме Privileged EXEC:
console#

Содержание

Скачать