SNR S2985G-24TC — настройка аутентификации IGMP Snooping на коммутаторе [243/357]

Превью страниц Страница 243 / 357
SNR S2985G-24TC [243/357] Пример настройки аутентификации igmp snooping
47 Аутентификация IGMP Snooping 243
radius-server key <word>
no radius-server key
В режиме глобальной конфигурации
Указать ключ key <word> для RADIUS-
сервера
Удалить настроенный ключ key для
RADIUS-сервера
radius-server authentication
host <A.B.C.D>
no radius-server authentication
host <A.B.C.D>
В режиме глобальной конфигурации
Задать адрес RADIUS-сервера
Удалить адрес RADIUS-сервера
47.3 Пример настройки аутентификации IGMP Snooping
На коммутаторе настроен VLAN1 для порта 1/0/1 и VLAN10 для порта 1/0/2.
Пользователь подключен к порту 1/0/1, а RADIUS-сервер к порту 1/0/2. Для контроля
многоадресных групп разрешенных пользователю в соответствии с политикой, требуется
настроить аутентификацию для IGMP Snooping. RADIUS-сервер имеет адрес 10.1.1.3/24,
для связи с ним коммутатору будет назначен адрес из этой подсети.
Конфигурация будет происходить следующим образом:
Switch#config
Switch(config)#ip igmp snooping
Switch(config)#ip igmp snooping vlan 1
Switch(config)#interface ethernet 1/0/1
Switch(config-if-ethernet1/0/1)#igmp snooping authentication enable
Switch(config-if-ethernet1/0/1)# exit
Switch(config)#ip igmp snooping authentication radius none
Switch(config)#interface vlan 10
Switch(config-if-vlan10)#ip address 10.1.1.2 255.255.255.0
Switch(config-if-vlan10)# exit
Switch(config)#radius-server authentication host 10.1.1.3
Switch(config)#radius-server key test
Switch(config)#aaa enable

Содержание

366

Узнайте, как правильно настроить аутентификацию IGMP Snooping на коммутаторе с использованием RADIUS-сервера для управления многоадресными группами.

Кешбек Менеджер