)
RADIUS. Пример настройки контроля доступа по telnet на коммутаторах серии QSW-3470, QSW-3750, QSW-4610
RADIUS представляет собой сетевой протокол, обеспечивающий централизованную Аутентификацию (Authentication), Авторизацию (Authorization) и Учет используемых сетевых ресурсов (Accounting). В литературе для этих трех функций (Authentication, Authorization, Accounting) используется аббревиатура ААА.
Под Аутентификацией понимается процесс, позволяющий идентифицировать пользователя по его данным, например, по логину и паролю.
В этом руководстве мы настроим аутентификацию по логину и паролю на коммутаторе QSW-3470 для удаленного подключения по протоколу telnet.
Настройка сервера Radius:
В качестве OS у нас будет выступать сервер на базе CentOS. В качестве Radius сервера – freeradius. Файлы для редактирования обычно находятся по пути /etc/freeradius или /etc/raddb
Находим файл users и с помощью редактора создаем нашего пользователя для доступа к коммутатору и назначаем ему пароль.
test Cleartext-Password := "test"
test – имя пользователя
test – пароль
В файле clients.conf с помощью редактора добавляем строчки:
client 192.168.1.0/24 {
secret = QTECH
shortname = private-network-1
}
client 192.168.1.0/24 - Добавляем для доступа на коммутатор клиентов из следующего адресного пространства.
secret = QTECH - ключ для согласования между коммутатором и сервером.
Настройка коммутатора QSW-3470:
QSW-3470>enable QSW-3470#conf t QSW-3470(config)#interface vlan 1 QSW-3470(config-if-vlan1)#ip address 192.168.1.1 255.255.255.0 QSW-3470(config-if-vlan1)#exit QSW-3470(config)#radius-server authentication host 192.168.1.10 key 0 QTECHГде 192.168.1.10 – это ip адрес сервера Radius
QSW-3470(config)#authentication line vty login radius QSW-3470(config)#aaa enable QSW-3470(config)#authentication line vty login radius QSW-3470(config)#aaa enableДалее пробуем зайти на коммутатор по протоколу telnet:
C:\Users\admin>telnet 192.168.1.1 login:test Password:**** QSW-3470В логе коммутатора добавиться запись, что пользователь зашел через аутентификацию на Radius сервере.
QSW-3470#sh telnet login Authenticate login by radius. Login user: testЕсли сервер Radius находиться в другой подсети с коммутатором, то убедитесь что у них есть ip cвязанность.
К списку

