Eltex MES3510P — настройка RADIUS и TACACS+ для Ethernet-коммутаторов [212/373]

Превью страниц Страница 212 / 373
Eltex MES3510P [212/373] Console configure console config radius server timeout 5 console config radius server retransmit 5 console config radius server deadtime 10 console config radius server key se...
212 Ethernet-коммутаторы серий MES23xx, MES33xx, MES35xx, MES53xx
console# configure
console (config)# radius-server timeout 5
console (config)# radius-server retransmit 5
console (config)# radius-server deadtime 10
console (config)# radius-server key secret
console (config)# radius-server host 196.168.16.3 auth-port 1645 retransmit
2
Показать параметры настройки RADIUS-серверов
console# show radius-servers
IP address Port port Time- Ret- Dead- Prio. Usage
Auth Acct Out rans Time
--------------- ----- ----- ------ ------ ------ ----- -----
192.168.16.3 1645 1813 Global 2 Global 0 all
Global values
--------------
TimeOut : 5
Retransmit : 5
Deadtime : 10
Source IPv4 interface :
Source IPv6 interface :
5.21.3 Протокол TACACS+
Протокол TACACS+ обеспечивает централизованную систему безопасности для проверки
пользователей, получающих доступ к устройству, при этом поддерживая совместимость с RADIUS и
другими процессами проверки подлинности. TACACS+ предоставляет следующие службы:
Authentication (проверка подлинности). Обеспечивается во время входа в систему по
именам пользователей и определенным пользователями паролям.
Authorization (авторизация). Обеспечивается во время входа в систему. После
завершения сеанса проверки подлинности запускается сеанс авторизации с
использованием проверенного имени пользователя, также сервером проверяются
привилегии пользователя.
Команды режима глобальной конфигурации
Вид запроса командной строки в режиме глобальной конфигурации:
console(config)#
Таблица 200 Команды режима глобальной конфигурации
Команда
Значение/Значение
по умолчанию
Действие
tacacs-server host
{ip_address | hostname}
[single-connection]
[port-number port]
[timeout timeout] [key
secret_key] [priority
priority]
hostname: (1..158)
символов;
port: (0..65535)/49;
timeout: (1..30) сек;
secret_key: (0..128)
символов;
priority: (0..65535)/0;
Добавляет указанный сервер в список используемых TACACS
серверов.
- ip_address IP-адрес TACACS-сервера;
- hostname сетевое имя TACACS-сервера;
- single-connection в каждый момент времени иметь не
больше одного соединения для обмена данными с TACACS-
сервером;

Содержание

2926

Узнайте, как настроить RADIUS и TACACS+ для Ethernet-коммутаторов. Пошаговые инструкции по конфигурации серверов и обеспечению безопасности доступа.