Eltex ESR-20 FSTEC — руководство по настройке RADIUS-серверов и межсетевых экранов [76/253]

Eltex ESR-20 FSTEC [76/253] Межсетевые экраны серии esr руководство по эксплуатации
76 Межсетевые экраны серии ESR. Руководство по эксплуатации
2
Задать глобальное
значение количества
перезапросов к
последнему активному
RADIUS-серверу (не
обязательно).
esr(config)# radius-
server retransmit
<COUNT>
<COUNT> количество перезапросов
к RADIUS-серверу, принимает
значения [1..10].
Значение по умолчанию: 1.
3
Задать глобальное
значение интервала, по
истечении которого
маршрутизатор считает,
что RADIUS-сервер
недоступен (не
обязательно).
esr(config)# radius-
server timeout <SEC>
<SEC> период времени в секундах,
принимает значения [1..30].
Значение по умолчанию: 3 секунды.
4
Добавить RADIUS-сервер в
список используемых
серверов и перейти в
режим его
конфигурирования.
esr(config)# radius-
server host { <IP-ADDR>
| <IPV6-ADDR> } [ vrf
<VRF> ]
esr(config-radius-
server)#
<IP-ADDR> IP-адрес RADIUS-сервера,
задаётся в виде AAA.BBB.CCC.DDD,
где каждая часть принимает
значения [0..255];
<IPV6-ADDR> IPv6-адрес RADIUS-
сервера, задаётся в виде X:X:X:X::X,
где каждая часть принимает
значения в шестнадцатеричном
формате [0..FFFF]
<VRF> имя экземпляра VRF,
задается строкой до 31 символа.
5
Указать количество
неудачных попыток
аутентификации для
блокировки логина
пользователя и времени
блокировки (не
обязательно).
aaa authentication
attempts max-fail
<COUNT> <TIME>
<COUNT> количество неудачных
попыток аутентификации, после
которых произойдет блокировка
пользователя, принимает значения
[1..65535];
<TIME> интервал времени в
секундах, на который будет
заблокирован пользователь,
принимает значения [1..65535].
Значение по умолчанию:
<COUNT> - 5; <TIME> - 300
6
Задать пароль для
аутентификации на
удаленном RADIUS-
сервере.
esr(config-radius-
server)# key ascii-text
{ <TEXT> | encrypted
<ENCRYPTED-TEXT> }
<TEXT> строка [8..16] ASCII-
символов;
<ENCRYPTED-TEXT> зашифрованный
пароль, размером [8..16] байт,
задаётся строкой [16..32] символов.
7
Задать приоритет
использования
удаленного RADIUS-
сервера (не обязательно).
esr(config-radius-
server)# priority
<PRIORITY>
<PRIORITY> приоритет
использования удаленного сервера,
принимает значения [1..65535].
Чем ниже значение, тем
приоритетнее сервер.
Значение по умолчанию: 1.
8
Задать интервал, по
истечении которого
маршрутизатор считает,
что данный RADIUS-сервер
недоступен (не
обязательно).
esr(config-radius-
server)# timeout <SEC>
<SEC> период времени в секундах,
принимает значения [1..30].
Значение по умолчанию:
используется значение глобального
таймера.
9
Задать IPv4/IPv6-адрес,
который будет
использоваться в качестве
IP/IPv6-адреса источника в
отправляемых RADIUS-
пакетах.
esr(config-radius-
server)# source-address
{ <ADDR> | <IPV6-ADDR> }
<ADDR> IP-адрес источника,
задаётся в виде AAA.BBB.CCC.DDD,
где каждая часть принимает
значения [0..255];
<IPV6-ADDR> IPv6-адрес источника,
задаётся в виде X:X:X:X::X, где каждая
часть принимает значения в

Содержание

Изучите, как настроить RADIUS-серверы и межсетевые экраны, включая параметры аутентификации, таймауты и управление доступом. Полное руководство по конфигурации.

Скачать