Настройка аутентификации и авторизации через RADIUS на коммутаторах хуавей
Из режима system-view создать шаблон радиус сервера:
radius-server template SRV_RADIUS
radius-server shared-key cipher <общий секретный ключ>
radius-server authentication <адрес радиус сервера> <порт> source <интерфейс (SVI) с которого будут отправляться запросы>
undo radius-server user-name domain-included
Далее
aaa
authentication-scheme RADSH
authentication-mode radius local
domain default_admin
authentication-scheme RADSH
accounting-scheme default
radius-server SRV_RADIUS
У пользователя в нстройках на радиус сервере нужно прописать атрибут:
Huawei-Exec-Privilege = <например 15 для администраторов>
Комментарии
Отправить комментарий