Eltex ESR-200 FSTEC — настройка VLAN и AAA: Пошаговое руководство по конфигурации [39/173]

Eltex ESR-200 FSTEC [39/173] Процесс настройки aaa по протоколу radius
39
Пропишем VLAN 2, VLAN 64, VLAN 2000 на порт gi1/0/1:
esr:esr(config)# interface gi1/0/1
esr:esr(config-if-gi)# switchport
esr:esr(config-if-gi)# switchport forbidden default-vlan
esr:esr(config-if-gi)# switchport mode trunk
esr:esr(config-if-gi)# switchport trunk allowed vlan add 2,64,2000
Пропишем VLAN 2 на порт gi1/0/2:
esr:esr(config)# interface gi1/0/2
esr:esr(config-if-gi)# switchport
esr:esr(config-if-gi)# switchport access vlan 2
Изменения конфигурации вступят в действие после применения:
esr:esr# commit
Configuration has been successfully committed
esr:esr# confirm
Configuration has been successfully confirmed
10.2 Настройка ААА
AAA (Authentication, Authorization, Accounting) используется для описания процесса
предоставления доступа и контроля над ним.
Authentication (аутентификация) сопоставление персоны (запроса) существующей учётной
записи в системе безопасности. Осуществляется по логину, паролю.
Authorization (авторизация, проверка полномочий, проверка уровня доступа)
сопоставление учётной записи в системе и определённых полномочий.
Accounting (учёт) слежение за подключением пользователя или внесенным им
изменениям.
Процесс настройки AAA по протоколу RADIUS
Шаг
Описание
Команда
Ключи
1
Задать глобальное
значение кода DSCP
для использования в
IP-заголовках
исходящих пакетов
RADIUS-сервера (не
обязательно)
esr:esr(config)#
radius-server dscp <DSCP>
<DSCP> значение кода DSCP,
принимает значения в диапазоне
[0..63]
Значение по умолчанию: 63

Содержание

Изучите, как настроить VLAN и систему AAA для управления доступом. Пошаговые инструкции и команды для эффективной конфигурации сетевых устройств.

Скачать