И так, мучения закончились.
Административный доступ к коммутаторам осуществляется довольно просто, как оказалось.
Конфигурация D-Link DES-3526:
Код:
# 8021X
enable 802.1x
config 802.1x auth_mode port_based
config 802.1x auth_protocol radius_pap
config radius add 1 [ip radius сервера] key [секретный ключ для доступа к серверу] auth_port 1812 acct_port 1813
config 802.1x capability ports 1-26 none
config 802.1x auth_parameter ports 1-26 direction both port_control auto quiet_period 60 tx_period 30 supp_timeout 30 server_timeout 30 max_req 2 reauth_p
eriod 3600 enable_reauth disable
# ACCESS_AUTHENTICATION_CONTROL
create authen server_host [ip radius сервера] protocol radius port 1812 key "[секретный ключ для доступа к серверу]" timeout 2 retransmit 3
config authen server_group radius delete server_host [ip radius сервера] protocol radius
config authen server_group radius add server_host [ip radius сервера] protocol radius
config authen_login default method local
create authen_login method_list_name RADIUS_auth
config authen_login method_list_name RADIUS_auth method radius local
config authen_enable default method local_enable
create authen_enable method_list_name radius_auth
config authen_enable method_list_name radius_auth method radius local_enable
# Здесь перечислены службы, использующие авторизацию по радиусу
#
#
config authen application console login default
config authen application console enable default
config authen application telnet login default
config authen application telnet disable default
config authen application ssh login default
config authen application ssh enable radius
config authen application http login default
config authen application http enable default
config authen parameter response_timeout 30
config authen parameter attempt 3
enable authen_policy
На этом конфигурация д-линка заканчивается.
Переходим к конфигурации RADIUS
В файле users дописываем следующее:
Код:
[userneme] Auth-Type = PAP, User-Password == "[passwd]"
Service-Type = Framed-User,
Login-Service = [ваш сервис куда логиниться]
А в файле clients.conf пишем следующее:
Код:
client [NAS ip] {
secret [ваш секретный ключ]
shortname [короткое имя для NAS]
nastype other #Для D-Link я не встречал словарей.
}
Вот и всё. Тока не забудьте добавить пользователя для начального доступа, и пользователя с именем enable(это администратор так зовётся).
enjoy =)