Eltex ESR-200 FSTEC — настройка методов аутентификации и учета в сетевых системах [44/173]

Eltex ESR-100 FSTEC [44/173] Процесс настройки aaa по протоколу ldap
44
9
Указать способ
перебора методов
аутентификации в
случае отказа (не
обязательно)
esr:esr(config)# aaa
authentication mode
<MODE>
<MODE> способы перебора
методов:
chain - если сервер вернул FAIL,
переход к следующему в цепочке
методу аутентификации;
break - если сервер вернул FAIL,
прекратить попытки
аутентифицироваться. Если
сервер недоступен, продолжить
попытки аутентифицироваться
следующими в цепочке
методами.
Значение по умолчанию: chain
10
Сконфигуровать список
способов учета
команд, введённых в
CLI (не обязательно)
esr:esr(config)# aaa
accounting commands
stop-only tacacs
11
Сконфигурировать
tacacs в списке
способов учета сессий
пользователей (не
обязательно)
esr:esr(config)# aaa
accounting login start-stop
<METHOD 1> [ <METHOD
2> ]
<METHOD> способы учета:
tacacs учет сессий по протоколу
TACACS;
radius учет сессий по протоколу
RADIUS.
12
Перейти в режим
конфигурирования
соответствующего
терминала
esr:esr(config)# line <TYPE>
<TYPE> тип консоли:
console локальная консоль;
ssh защищенная удаленная
консоль.
13
Активировать список
аутентификации входа
пользователей в
систему
esr:esr(config-line-console)#
login authentication
<NAME>
<NAME> имя списка, задаётся
строкой до 31 символа. Создано
на шаге 7.
14
Активировать список
аутентификации
повышения
привилегий
пользователей
esr:esr(config-line-console)#
enable authentication
<NAME>
<NAME> имя списка, задаётся
строкой до 31 символа. Создано
на шаге 8.
Процесс настройки AAA по протоколу LDAP
Шаг
Описание
Команда
Ключи
1
Задать базовый DN
(Distinguished name),
который будет
использоваться при
поиске пользователей
esr:esr(config)# ldap-server
base-dn <NAME>
<NAME> базовый DN, задается
строкой до 255 символов.

Содержание

Узнайте, как настроить методы аутентификации и учета в сетевых системах, включая использование TACACS и RADIUS для управления сессиями пользователей.

Скачать