Eltex MES3510P — настройка RADIUS-серверов для Ethernet-коммутаторов [211/373]

Превью страниц Страница 211 / 373
Eltex MES3510P [211/373] Установить глобальные значения для параметров интервал ожидания ответа от сервера 5 секунд количество попыток поиска radius сервера 5 время в течение которого недоступ ные сервера не будут опрашиваться radius клиентом коммутатора 10 минут секретный ключ secret добавить в список radius сервер расположенный на узле сети с ip адресом 192 68 6 порт сервера для аутентификации 1645 количество попыток доступа к серверу 2
Ethernet-коммутаторы серий MES23xx, MES33xx, MES35xx, MES53xx 211
no radius server traps au-
thentication
Отключает поддержку trap-сообщений.
radius server user
username username group
password pass
Создать пользователя и назначить для него группу на сервере
с заданным паролем использования.
no radius server user
username username
Удалить пользователя на сервере.
Команды режима конфигурирования radius server группы
Вид запроса командной строки в режиме конфигурирования radius server-группы:
console(config-radius-server-group)#
Таблица 198 Команды режима конфигурирования radius server-группы:
Команда
Значение/Значение
по умолчанию
Действие
acl acl_name
аcl_name: (1-32)
символа
Назначить использование указанного ACL в данной группе.
no acl
Отключить использование указанного ACL в данной группе.
allowed-time-range
range_name
range_name: (1..32)
символа
Назначить период времени time-range на использование
группы.
no allowed-time-range
Отключить использование time-range на использование
группы.
privilege-level level
level: (1-15)/1
Назначить уровень привилегий, на котором будет исполнима
конфигурируемая группа
no privilege-level
Установить значение по умолчанию.
Команды режима Privileged EXEC
Вид запроса командной строки в режиме Privileged EXEC:
console#
Таблица 199 Команды режима Privileged EXEC
Команда
Значение/Значение
по умолчанию
Действие
show radius-servers [key]
Отображает параметры настройки RADIUS-серверов (команда
доступна только для привилегированных пользователей).
show radius server {statis-
tics | group | accounting |
configuration | rejected |
secret | user}
Отображает статистику протокола Radius, информацию о
пользователях, конфигурацию RADIUS-сервера.
Примеры использования команд
Установить глобальные значения для параметров: интервал ожидания ответа от сервера 5
секунд, количество попыток поиска RADIUS-сервера — 5, время, в течение которого недоступ-
ные сервера не будут опрашиваться RADIUS-клиентом коммутатора 10 минут, секретный
ключ secret. Добавить в список RADIUS-сервер, расположенный на узле сети с IP-адресом
192.168.16.3, порт сервера для аутентификации 1645, количество попыток доступа к серверу
2.

Содержание

2926

Узнайте, как настроить RADIUS-серверы для Ethernet-коммутаторов, включая команды для управления пользователями и уровнями привилегий. Полезные советы и примеры.