SNR S5210G-24TX-UPS-R — руководство по настройке RADIUS-серверов для коммутаторов [132/184]

SNR S5210G-24TX [132/184] Передача уровня привилегий пользователя через radius
НАГТЕХ Руководство администратора по работе с ПО для коммутаторов серии s5xxx, s6xxx RU.13725199.01.01.00001-10 34 01
3. Добавить сервер в группу серверов RADIUS (опционально):
Команда Описание
server {A.B.C.D | <hostname>} Добавить RADIUS-сервер в группу.
no server {A.B.C.D | <hostname>} Удалить RADIUS-сервер из группы.
! В режиме конфигурации группы
серверов RADIUS
25.2.2 Передача уровня привилегий пользователя через RADIUS
Для передачи уровня привилегий необходимо чтобы в ответе на запрос аутентификации
RADIUS-сервер отправлял vendor-specific атрибут с кодом 240 и со значением уровня привилегий
Значение атрибута RADIUS-сервера Уровень привилегий
1 network-user
10 network-operator
15 network-administrator
В этом случае пользователю автоматически назначаются права в соответствии с полученным
уровнем привилегий. Если уровень привилегий не передается, то по умолчанию пользователь
получает привилегии network-administrator.
Пример настройки передачи уровня привилегий для FreeRadius сервера.
В директории freeradius создаем файл (словарь) /usr/share/freeradius/dictionary.snr со следу-
ющим содержимым:
VENDOR SNR 40418
BEGIN-VENDOR SNR
ATTRIBUTE SNR-User-Priv 240 integer
END-VENDOR SNR
В конфигурационный файл /usr/share/freeradius/dictionary добавляем созданный нами сло-
варь:
$INCLUDE /usr/share/freeradius/dictionary.snr
В файле /etc/freeradius/users создаем пользователя с необходимым уровнем привилегий (1,10
или 15):
user Cleartext-Password := "password"
SNR-User-Priv = 10
AAA 132

Содержание

Изучите, как добавлять и настраивать RADIUS-серверы для управления привилегиями пользователей на коммутаторах. Подробные инструкции и примеры конфигурации.

Скачать