Настройка аутентификации и авторизации через RADIUS на коммутаторах хуавей

Из режима system-view создать шаблон радиус сервера:

radius-server template SRV_RADIUS
  radius-server shared-key cipher <общий секретный ключ>
  radius-server authentication <адрес радиус сервера> <порт> source <интерфейс (SVI) с которого   будут отправляться запросы> 
  undo radius-server user-name domain-included


Далее

aaa
  authentication-scheme RADSH
    authentication-mode radius local

domain default_admin
  authentication-scheme RADSH
  accounting-scheme default
  radius-server SRV_RADIUS



У пользователя в нстройках на радиус сервере нужно прописать атрибут:
Huawei-Exec-Privilege = <например 15 для администраторов>

Комментарии

Популярные сообщения из этого блога

Статические маршруты и петли маршрутизации

Двухфакторная аутентификация на VPN шлюзах для всех

Собираем в L2 домен пару портов в BDI и порты на Switch карте на Cisco 4331