faq обучение настройка
Текущее время: Чт авг 07, 2025 01:20

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: Авторизация в админку свитча
СообщениеДобавлено: Пт апр 04, 2008 23:03 
Не в сети

Зарегистрирован: Чт апр 12, 2007 20:10
Сообщений: 141
Откуда: Московская область
Что то вот задался такой мыслью: а можно каким нибудь образом в коммутаторах D-Link организовать авторизацию в админку свитча с централизованного сервера.

ПРИМЕР: Есть множество коммутаторов, Допустим надо выдать сотруднику права для доступа к этим коммутаторам, для этого надо на каждом свитче прописать логин и пароль.

Есть ли возможность, например, на отдельном сервере держать базу свитчей и пользователей, которые могут авторизоваться на них. То есть, если понадобиться дать права, я просто один раз на сервере добавляю пользователя, а уже свитч обращается в базу сервера и смотрит, может ли сотрудник заходить в админку или нет.

Если это реально, подскажите как это реализуется.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 04, 2008 23:08 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
читайте документацию.
ключевые слова: tacacs, tacacs+, radius...

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 05, 2008 00:13 
Не в сети

Зарегистрирован: Чт окт 26, 2006 19:05
Сообщений: 41
Откуда: SPB
svsh1990 писал(а):
читайте документацию.
ключевые слова: tacacs, tacacs+, radius...

Не все коммутаторы к сожалению умеют такакс :((


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 05, 2008 00:16 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Значит купите такой, которые умеет. Других вариантов нет.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 07, 2008 18:27 
Не в сети

Зарегистрирован: Чт апр 12, 2007 20:10
Сообщений: 141
Откуда: Московская область
Поставил FreeRADIUS, настроил, под пользователем в свитч заходит, а далее когда нажимаю Enable Admin, перекидываюсь в окно для логина, вводил различные комбинации логинов и паролей, но привелегии не поднимались до админского уровня.

Вот конфиг радиуса, правильно ли я все указываю, в чем может быть ошибка:

adm Auth-Type := Local, User-Password == "pass"
Service-Type = NAS-Prompt-User

$enab15$ Auth-Type:=Local, User-Password == "pass"
Service-Type = NAS-Prompt-User


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 07, 2008 23:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Версия прошивки?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 08, 2008 23:42 
Не в сети

Зарегистрирован: Чт апр 12, 2007 20:10
Сообщений: 141
Откуда: Московская область
D-Link DES-3526

Firmware: Build 4.01-B19


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 09, 2008 21:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я Вам прошивку выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 05, 2009 09:52 
Не в сети

Зарегистрирован: Ср фев 04, 2009 16:07
Сообщений: 5
Используем DES-3526 с прошивкой 5.01-B52. После попадания пользователя на коммутатор он получает ограниченные права. После выполнения команды enable admin и ввода соответствующего пароля он получает права администратора. Можно ли назначить пользователю права администратора минуя команду enable admin? Кроме того в запросе Access-Request в атрибутах не указывается IP-адрес пользователя. Можно ли как-то его определить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 05, 2009 13:31 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
golubevm писал(а):
Используем DES-3526 с прошивкой 5.01-B52. После попадания пользователя на коммутатор он получает ограниченные права. После выполнения команды enable admin и ввода соответствующего пароля он получает права администратора. Можно ли назначить пользователю права администратора минуя команду enable admin? Кроме того в запросе Access-Request в атрибутах не указывается IP-адрес пользователя. Можно ли как-то его определить?

у вас чего недержание что-ли ? накой хрен писать одно и тоже в 3-х темах ???????

_________________
LiveComm


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 60


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB