Eltex MES2428T — управление безопасностью Ethernet-коммутаторов: аутентификация и авторизация [101/169]

Превью страниц Страница 101 / 169
Eltex MES2428T [101/169] Для шифрования данных используется механизм ssh
Ethernet-коммутаторы серий MES14xx, MES24xx, MES3708P 101
4.17 Функции управления
4.17.1 Механизм ААА
Для обеспечения безопасности системы используется механизм ААА (аутентификация,
авторизация, учет).
Authentication (аутентификация) сопоставление запроса существующей учётной за-
писи в системе безопасности.
Authorization (авторизация, проверка уровня доступа) — сопоставление учётной записи
в системе (прошедшей аутентификацию) и определённых полномочий.
Accounting (учёт) — слежение за потреблением ресурсов пользователем.
Для шифрования данных используется механизм SSH.
Команды режима глобальной конфигурации
Вид запроса командной строки режима глобальной конфигурации:
console(config)#
Таблица 107 Команды режима глобальной конфигурации
Команда
Значение/Значение по
умолчанию
Действие
enable password password
[level level]
level: (1..15)/1;
password: (5..20)
символов
Установить пароль для контроля изменения привилегий до-
ступа пользователей.
- level уровень привилегий;
- password пароль.
Включающий в себя спецсимволы пароль требуется
указывать в кавычках.
no enable password [level
level]
Удалить пароль для соответствующего уровня привилегий.
username name password
password [privelige level]
name: (1..20) символов;
password: (5..20)
символов;
level: (1..15)
Добавить пользователя в локальную базу данных.
- level уровень привилегий;
- password пароль;
Включающий в себя спецсимволы пароль требуется
указывать в кавычках.
- name имя пользователя.
no username name
Удалить пользователя из локальной базы данных.
aaa authentication login {
radius | tacacs | local}
-/local
list_name: (1..12)
символов
Задать метод аутентификации при входе для консоли, telnet,
ssh.
no aaa authentication login
Установить значение по умолчанию.
aaa authentication enable
{ radius | tacacs | local}
-/local
list_name: (1..12)
символов
Задать метод аутентификации при повышении уровня при-
вилегий для консоли, Telnet, SSH.
no aaa authentication
enable
Установить значение по умолчанию.
aaa authorization
command level {tacacs |
local}
level: (1..15) / выключено
Разрешить авторизацию команд пользователей.
- level уровень привилегий пользователей.
В текущей версии ПО при локальной авторизации
разрешены все команды.
no aaa authorization
command level
Установить значение по умолчанию.

Содержание

1612

Изучите функции управления безопасностью Ethernet-коммутаторов, включая аутентификацию, авторизацию и учет. Узнайте о механизмах SSH и командной строке.