Eltex ESR-20 FSTEC — настройка межсетевых экранов и аутентификации: руководство [73/253]

Eltex ESR-21 FSTEC [73/253] Предоставления доступа и контроля над ним
Межсетевые экраны серии ESR. Руководство по эксплуатации 73
esr(config-cellular-profile)# number *99#
esr(config-cellular-profile)# allowed-auth PAP
Перейдём к конфигурированию USB-модема и зададим идентификатор, соответствующий
порту устройства, который был определён в начале:
esr(config)# cellular modem 1
esr(config-cellular-modem)# device 1-2
Назначим соответствующий профиль настроек и активируем модем:
esr(config-cellular-modem)# profile 1
esr(config-cellular-modem)# enable
9.7 Настройка ААА
AAA (Authentication, Authorization, Accounting) используется для описания процесса
предоставления доступа и контроля над ним.
Authentication (аутентификация) – сопоставление персоны (запроса) существующей
учётной записи в системе безопасности. Осуществляется по логину, паролю.
Authorization (авторизация, проверка полномочий, проверка уровня доступа) –
сопоставление учётной записи в системе и определённых полномочий.
Accounting (учёт) – слежение за подключением пользователя или внесенным им
изменениям.
9.7.1 Алгоритм настройки локальной аутентификации
Шаг
Описание
Команда
Ключи
1
Указать local в качестве
метода аутентификации.
esr(config)# aaa
authentication login
{ default | <NAME> }
<METHOD 1> [ <METHOD
2> ] [ <METHOD 3> ]
[ <METHOD 4> ]
<NAME> имя списка, задаётся
строкой до 31 символа.
Способы аутентификации:
local аутентификация с помощью
локальной базы пользователей;
tacacs аутентификация по списку
TACACS-серверов;
radius аутентификация по списку
RADIUS-серверов;
ldap аутентификация по списку
LDAP-серверов.
2
Указать enable в качестве
способа аутентификации
повышения привилегий
пользователей.
esr(config)# aaa
authentication enable
<NAME><METHOD 1>
[ <METHOD 2> ]
[ <METHOD 3> ]
[ <METHOD 4> ]
<NAME> имя списка, задаётся
строкой до 31 символа.
Способы аутентификации:
local аутентификация с помощью
локальной базы пользователей;
tacacs аутентификация по списку
TACACS-серверов;
radius аутентификация по списку
RADIUS-серверов;
ldap аутентификация по списку
LDAP-серверов.
3
Указать способ перебора
методов аутентификации
esr(config)# aaa
authentication mode
<MODE>
<MODE> способы перебора
методов:

Содержание

Изучите процесс настройки межсетевых экранов и аутентификации. Подробные команды и методы для конфигурирования USB-модемов и управления доступом.

Скачать