Eltex MES2328I [202/373] Функции управления

Eltex MES2328I [202/373] Функции управления
202 Ethernet-коммутаторы серий MES23xx, MES33xx, MES35xx, MES53xx
5.21 Функции управления
5.21.1 Механизм AAA
Для обеспечения безопасности системы используется механизм AAA (аутентификация,
авторизация, учет).
Authentication (аутентификация) — сопоставление запроса существующей учётной записи
в системе безопасности.
Authorization (авторизация, проверка уровня доступа) — сопоставление учётной записи в
системе (прошедшей аутентификацию) и определённых полномочий.
Accounting (учёт) — слежение за потреблением ресурсов пользователем.
Для шифрования данных используется механизм SSH.
Команды режима глобальной конфигурации
Вид запроса командной строки режима глобальной конфигурации:
console(config)#
Таблица 190 Команды режима глобальной конфигурации
Команда
Значение/Значение по
умолчанию
Действие
aaa authentication login
{authorization | default |
list_name} method_list
list_name: (1..12)
символов;
method_list: (enable, line,
local, none, tacacs, radius);
—/По умолчанию
осуществляется проверка
по локальной базе
данных (aaa
authentication login
authorization default local)
Устанавливает способ аутентификации для входа в систему.
- authorization разрешает прохождение авторизации по
описанным ниже методам;
- default использовать для аутентификации описанные
ниже методы;
- list_name имя списка аутентификационных методов,
активизирующегося, когда пользователь входит в систему.
Описание методов (method_list):
- enable использовать пароль для аутентификации;
- line использовать пароль терминала для аутентификации;
- local использовать локальную базу имен пользователей
для аутентификации;
- none не использовать аутентификацию;
- radius использовать список RADIUS-серверов для
аутентификации;
- tacacs использовать список TACACS серверов для
аутентификации.
Если метод аутентификации не определен, то
доступ к консоли всегда успешный.
Создание списка осуществляется командой:
aaa authentication login list_name method_list.
Использование списка:
aaa authentication login list-name
Во избежание потери доступа следует вво-
дить необходимый минимум настроек для
указываемого метода аутентификации.
no aaa authentication
login {default |
list_name}
Устанавливает значение по умолчанию.

Содержание

Похожие устройства

Скачать
Случайные обсуждения