Eltex ESR-1511 [393/600] Пример настройки аутентификации по telnet через radius сервер

Eltex ESR-1511 [393/600] Пример настройки аутентификации по telnet через radius сервер
ESR-Series. Руководство по эксплуатации. Версия 1.14.0
393
Шаг Описание Команда Ключи
21 Активировать список аутентификации
повышения привилегий
пользователей.
esr(config-line-console)# enable
authentication <NAME>
<NAME> – имя списка,
задаётся строкой до 31
символа. Создано на шаге 15.
13.1.5 Пример настройки аутентификации по telnet через RADIUS-сервер
Задача:
Настроить аутентификацию пользователей, подключающихся по Telnet, через RADIUS (192.168.16.1/24).
Решение:
Настроим подключение к RADIUS-серверу и укажем ключ (password):
esr# configure
esr(config)# radius-server host 192.168.16.1
esr(config-radius-server)# key ascii-text encrypted 8CB5107EA7005AFF
esr(config-radius-server)# exit
Создадим профиль аутентификации:
esr(config)# aaa authentication login log radius
Укажем режим аутентификации, используемый при подключении по Telnet-протоколу:
esr(config)# line telnet
esr(config-line-telnet)# login authentication log
esr(config-line-telnet)# exit
esr(config)# exit
Просмотреть информацию по настройкам подключения к RADIUS-серверу можно командой:
esr# show aaa radius-servers
Посмотреть профили аутентификации можно командой:
esr# show aaa authentication
13.2 Настройка привилегий команд
Настройка привилегий команд является гибким инструментом, который позволяет назначить набору
команд минимально необходимый уровень пользовательских привилегий (1-15). В дальнейшем при
создании пользователя можно задать уровень привилегий, определяя ему доступный набор команд.
1-9 уровнипозволяют использовать все команды мониторинга (show …);
10-14 уровнипозволяют использовать все команды кроме команд перезагрузки устройства,
управления пользователями и ряда других;

Содержание

Похожие устройства

Скачать