Eltex MES2328I [192/373] Radius авторизация запросов igmp

Eltex MES2328I [192/373] Radius авторизация запросов igmp
192 Ethernet-коммутаторы серий MES23xx, MES33xx, MES35xx, MES53xx
5.19.5 RADIUS-авторизация запросов IGMP
Данный механизм позволяет производить авторизацию запросов протокола IGMP с помощью
RADIUS-сервера. Для обеспечения надежности и распределения нагрузки может использоваться
несколько RADIUS-серверов. Выбор сервера для отправки очередного запроса авторизации происходит
случайным образом. Если сервер не ответил, он помечается как временно нерабочий, и перестает
участвовать в механизме опроса на определенный период, а запрос отсылается на следующий сервер.
Полученные авторизационные данные хранятся в кэш-памяти коммутатора в течение заданного
периода времени. Это позволяет ускорить повторную обработку IGMP-запросов. Параметры
авторизации включают в себя:
MAC-адрес клиентского устройства;
Идентификатор порта коммутатора;
IP-адрес группы;
Решение о доступе deny/permit.
Команды режима глобального конфигурирования
Вид запроса командной строки режима глобального конфигурирования:
console(config)#
Таблица 174 Команды режима глобального конфигурирования
Команда
Значение/Значение по
умолчанию
Действие
ip igmp snooping authoriza-
tion cache-timeout timeout
timeout: (0..10000) мин/0
Устанавливает время жизни в кэше. Если значение равно
нулю — отсчёт времени жизни отключен (запись не
удаляется со временем).
no ip igmp snooping authori-
zation cache-timeout
Установка значения по умолчанию.
Команды режима конфигурирования интерфейса (диапазона интерфейсов) Ethernet
Вид запроса командной строки режима конфигурирования интерфейса:
console(config-if)#
Таблица 175 Команды режима конфигурирования интерфейса Ethernet
Команда
Значение/Значение
по умолчанию
Действие
multicast snooping authorization
radius [required]
/отключена
Включает авторизацию через RADIUS-сервер. Если указан
параметр required, то в случае недоступности всех
RADIUS-серверов IGMP-запросы игнорируются.
В противном случае IGMP-запрос будет обработан даже
при отсутствии ответа сервера.
no multicast snooping
authorization
Отключение авторизации.
multicast snooping authorization
forwarding-first
/отключена
Включает предварительную обработку IGMP-запросов на
порту до ответа RADIUS-сервера. По получении ответа от
сервера в случае положительного ответа подписка
остается, в случае отрицательного — удаляется.
no multicast snooping
authorization forwarding-first
Восстанавливает значение по умолчанию.

Содержание

Похожие устройства

Скачать
Случайные обсуждения