Eltex MES2424 — настройка TACACS+ и RADIUS для Ethernet-коммутаторов [104/169]

Eltex MES2408C [104/169] Протокол tacacs
104 Ethernet-коммутаторы серий MES14xx, MES24xx, MES3708P
Таблица 112 Команды режима Privileged EXEC
Команда
Значение/Значение
по умолчанию
Действие
show radius-servers
-
Отобразить параметры настройки RADIUS-серверов (команда
доступна только для привилегированных пользователей).
show radius statistics
-
Отобразить статистику протокола Radius, информацию о поль-
зователях, конфигурацию RADIUS-сервера.
4.17.3 Протокол TACACS+
Протокол TACACS+ обеспечивает централизованную систему безопасности для проверки
пользователей, получающих доступ к устройству, при этом поддерживая совместимость с RADIUS и
другими процессами проверки подлинности. TACACS+ предоставляет следующие службы:
Authentication (проверка подлинности). Обеспечивается во время входа в систему по
именам пользователей и определенным пользователями паролям.
Authorization (авторизация). Обеспечивается во время входа в систему. После
завершения сеанса проверки подлинности запускается сеанс авторизации с
использованием проверенного имени пользователя, также сервером проверяются
привилегии пользователя.
Команды режима глобальной конфигурации
Вид запроса командной строки в режиме глобальной конфигурации:
console(config)#
Таблица 113 Команды режима глобальной конфигурации
Команда
Значение/Значение
по умолчанию
Действие
tacacs-server host
{ip_address |hostname}
[single-connection] [port port]
[timeout timeout] [key
secret_key]
hostname: (1..63)
символов;
port: (0..65535)/49;
timeout: (1..30) сек;
secret_key: (0..128)
символов
Добавить указанный сервер в список используемых TACACS
серверов.
- ip_address IP-адрес TACACS-сервера;
- hostname сетевое имя TACACS-сервера;
- single-connection в каждый момент времени иметь не
больше одного соединения для обмена данными с TACACS-сер-
вером;
- port номер порта для обмена данными с TACACS-сервером;
- timeout интервал ожидания ответа от сервера;
- secret_key ключ для аутентификации и шифрования всего об-
мена данными TACACS;
При настройке сервера: «tacacs-serverhost ip_address key se-
cret_key» автоматически включается аccounting.
no tacacs-server host
{ip_address| hostname}
Удалить указанный сервер из списка используемых TACACS-
серверов.
tacacs-server retransmit
number
-/2
Указать количество активных TACACS-серверов, к которым бу-
дет поочередно подключиться клиент, в случае неудачной
аутентификации.
no tacacs-server retransmit
Удалить настройку.
tacacs use-server address
{ip_address |hostname}
-
Выбрать сервер из таблицы серверов для Tacacs-клиента.
no tacacs use-server
Отменить использование заданного сервера.
tacacs authentication type
{ascii | pap }
-/pap
Определить метод аутентификации с помощью tacacs.
tacacs attributes port {console
| ssh | telnet} identifer
identifer (1..255)
символов / шаблоны
%n %%
Установить атрибута port в формате свободной строки опреде-
ленной пользователем. Возможно использование шаблонов.
- %n номер линии, соответствующий выводу команды show
users;
-%% символ %.

Содержание

Узнайте, как настроить TACACS+ и RADIUS для Ethernet-коммутаторов. Подробные команды и параметры для обеспечения безопасности и управления доступом.

Скачать