- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
使用RADUIS控制安奈特设备网管登陆
使用Radius 控制安奈特设备网管登陆
使用RADIUS 控制安奈特设备网管登陆
(适用)运行AlliedWare TM 的交换机和路由器/运行AT-
S39软件的8000系列交换机
ATC-TS1019
V1.0
2005-11-28
Connecting The IP World Page 1 of 9
使用Radius 控制安奈特设备网管登陆
1 概述
本文介绍如何使用RADIUS 作为控制交换机管理登陆的验证协议。使用RADIUS 服务,在大
型网络中可以方便的控制多种网络设备的管理登陆。
2 实施需求
正确实现该功能有以下实施需求:
运行AlliedWare TM 的交换机和路由器,要求release 版本在2.6.1 以上。
运行AT-S39 软件的8000 系列交换机,要求软件版本在3.0.1 以上。
标准的Radius 服务器。
3 配置实例实现环境
Rapier 24i ,Software release 2.6.1
AT-8024M ,AT-S39 3.2.0
Radius ,Windows 2000 Sever Internet Authentication Service
4 配置
4.1 运行AlliedWare 系列软件的交换机和路由器配置,Rapier 为例:
图 1 :
Radius Server:
Rapier:54
PC:54
Connecting The IP World Page 2 of 9
使用Radius 控制安奈特设备网管登陆
Rapier 配置:
启用IP 模块,添加IP 接口
enable ip
add ip int=vlan1 ip=54 mask=
注意:如果和Radius Server 不在同一IP 网段,需要添加路由或配置缺省网关。
添加Radius 服务器
Radius 服务器用于处理认证请求。
add RADIUS server= secret=123456
注意:secret 参数为与Radius 服务器共享密钥值,要求与Radius 服务器端配置一致。
任何对交换机的登陆,将首先查找TACACS+服务中的用户数据库(如果配置了
TACACS+ ),然后查找交换机本地用户数据库,没有匹配的数据,将继续查找Radius 用户数据
库。
用户有三种权限:USER, MANAGER 和 SECURITY ,USER权限用户登陆交换机只能执行非常
有限的命令,MANAGER权限用户可以执行所有命令,SECURITY权限用户用于安全模式对交换机
的配置。这三种权限可以通过Radius Server 的Service-Type属性返回值来控制,属性值为
“Administrative ”,对应SECURITY权限;属性值为“NAS Prompt”,对应MANAGER权限;属
性值为其它或不设置,对应USER权限。
Windows 2000 Sever Internet Authentication Service 配置:
本实例中使用的Windows 2000 Server 为一独立服务器,用户数据库使用本地数据库。
在IAS 中增加Radius 客户端:
打开IAS 服务管理程序,右键点击“clients ”,选择“new client ”,输入Rapier 的IP 地
址,与Rapier 端一致的“shared secret”。
Connecting The IP World Page 3 of 9
您可能关注的文档
- ARG-1210 万能中继快速安装手册2.5版.pdf
- F系ipcamera 简单安装.pdf
- Metro1000(OptiX 155&622H)指示灯说明.pdf
- STT-1-1-2《TD-LTE规模技术试验——设备规范——网络接口》(S1接口第五部分:数据传输)(最终版).pdf
- TFDS-2T设计图纸.pdf
- HAME_华美_A8P使用说明书、安装手册.pdf
- TG-NET S4200-48G-2TF-V3万兆汇聚型交换机_产品资料_V6.6.pdf
- TG-NET S3500-8G全千兆管理型交换机 _产品资料_V1.0.17.pdf
- TG-NET-P3026M-24POE-450W-V4千兆POE交换机-产品资料-V4.1.pdf
- TP-LINK IPTV解决方案.pdf
文档评论(0)