Eltex ESR-20 FSTEC — руководство по настройке аутентификации на межсетевых экранах [82/253]

Eltex ESR-1511 FSTEC [82/253] Решение
82 Межсетевые экраны серии ESR. Руководство по эксплуатации
16
Указать LDAP в качестве
метода аутентификации.
esr(config)# aaa
authentication login
{ default | <NAME> }
<METHOD 1> [ <METHOD
2> ] [ <METHOD 3> ]
[ <METHOD 4> ]
<NAME> имя списка, задаётся
строкой до 31 символа.
Способы аутентификации:
local аутентификация с помощью
локальной базы пользователей;
tacacs аутентификация по списку
TACACS-серверов;
radius аутентификация по списку
RADIUS-серверов;
ldap аутентификация по списку
LDAP-серверов.
17
Указать LDAP в качестве
способа аутентификации
повышения привилегий
пользователей.
esr(config)# aaa
authentication enable
<NAME><METHOD 1>
[ <METHOD 2> ] [ <METHOD
3> ] [ <METHOD 4> ]
<NAME> имя списка строка до 31
символа;
default имя списка по умолчанию.
<METHOD> способы
аутентификации:
enable аутентификация с помощью
enable-паролей;
tacacs аутентификация по
протоколу TACACS;
radius аутентификация по
протоколу RADIUS;
ldap аутентификация по протоколу
LDAP.
18
Указать способ перебора
методов аутентификации
в случае отказа.
esr(config)# aaa
authentication mode
<MODE>
<MODE> способы перебора
методов:
chain - если сервер вернул FAIL,
переход к следующему в цепочке
методу аутентификации;
break - если сервер вернул FAIL,
прекратить попытки аутентификации.
Если сервер недоступен, продолжить
попытки аутентификации
следующими в цепочке методами.
Значение по умолчанию: chain.
19
Перейти в режим
конфигурирования
соответствующего
терминала.
esr(config)# line <TYPE>
<TYPE> тип консоли:
console локальная консоль;
ssh защищенная удаленная
консоль.
20
Активировать список
аутентификации входа
пользователей в систему.
esr(config-line-
console)# login
authentication <NAME>
<NAME> имя списка, задаётся
строкой до 31 символа. Создано на
шаге 14.
21
Активировать список
аутентификации
повышения привилегий
пользователей.
esr(config-line-
console)# enable
authentication <NAME>
<NAME> имя списка, задаётся
строкой до 31 символа. Создано на
шаге 15.
9.7.5 Пример настройки аутентификации по telnet через RADIUS-сервер
Задача:
Настроить аутентификацию пользователей, подключающихся по Telnet, через RADIUS
(192.168.16.1/24).
Решение:
Настроим подключение к RADIUS-серверу и укажем ключ (password):

Содержание

Изучите, как настроить методы аутентификации на межсетевых экранах, включая LDAP, RADIUS и TACACS. Подробные инструкции и примеры конфигурации.

Скачать