faq обучение настройка
Текущее время: Пт июл 18, 2025 09:45

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Чт янв 30, 2014 08:08 
Не в сети

Зарегистрирован: Сб янв 09, 2010 23:34
Сообщений: 19
Добрый день!
Столкнулся с настройкой авторизации на через RADIUS, на коммутаторах:
D-Link DES-3526 D-Link DGS-3650
D-Link DES-3550 D-Link DGS-3627G
D-Link DES-3200-10 D-Link DGS-3627
D-Link DES-3200-26 D-Link DGS-3612G
D-Link DES-3200-28 D-Link DGS-3420-28SC
D-Link DES-3010G D-Link DGS-3420-26SC
D-Link DES-3010F D-Link DGS-3200-10
D-Link DES-3010FL D-Link DGS-3324SR
D-Link DES-3026
D-Link DES-3028
D-Link DES-1228/ME
Необходимо 2 типа пользователей user и admin, но сразу же столкнулся с особенностью серии 3200-xx, когда при входе на коммутатор даже с правами админа ,
вход выполняется с правами юзера и необходимо повышать права командой enable admin. В приципе ничего страшного, но пользователь с правами user на радиусе
тоже может воспользоваться этой командой. Собственно вопрос - можно ли как то в настройках радиуса какой то опцией запретить использование определенным пользователям
команду enable admin.

Так же обнаружил что на коммутатор можно войти под пользователем enable сразу не входя на коммутатор под другим пользователем и не используя enable admin. Можно ли это как то исправить?
Заранее спасибо.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 30, 2014 20:57 
Не в сети

Зарегистрирован: Вс май 22, 2005 10:19
Сообщений: 895
Откуда: Moscow
Кстати, из практики - не рекомендую использовать для этого радиус.
При аварии на сети, когда радиус-сервер окажется отрезан от свича, будет весело…


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 30, 2014 22:44 
Не в сети

Зарегистрирован: Сб янв 09, 2010 23:34
Сообщений: 19
Это настраивается, первым методом выбирается радиус, вторым локальный. Локально аккаунты на свичах есть. Поэтому потеря связи до радиуса не проблема, а вот на каждом коммутаторе заводить порядка 50 аккаунтов - проблема.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 06, 2014 14:28 
Не в сети

Зарегистрирован: Чт апр 21, 2005 01:20
Сообщений: 208
Откуда: Санкт-Петербург
iDimasik писал(а):
Это настраивается, первым методом выбирается радиус, вторым локальный. Локально аккаунты на свичах есть. Поэтому потеря связи до радиуса не проблема, а вот на каждом коммутаторе заводить порядка 50 аккаунтов - проблема.

А бывает такое, что надо больше 5-6 аккаунтов на коммутаторе ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 06, 2014 16:49 
Не в сети

Зарегистрирован: Вт авг 02, 2011 08:10
Сообщений: 69
zatupitel писал(а):
А бывает такое, что надо больше 5-6 аккаунтов на коммутаторе ?

Конечно бывает!

Это когда вы не в одиночку админите сеть на 10000 коммутаторов, например.

Для службы ТП актуально.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 27, 2014 14:23 
Не в сети

Зарегистрирован: Сб фев 06, 2010 15:46
Сообщений: 18
iDimasik писал(а):
Так же обнаружил что на коммутатор можно войти под пользователем enable сразу не входя на коммутатор под другим пользователем и не используя enable admin. Можно ли это как то исправить?
Заранее спасибо.


Ну как решили проблему? Как то делал такое
select * from radgroupreply
-> ;
+----+-----------+-----------------------+----+---------------------+
| id | groupname | attribute | op | value |
+----+-----------+-----------------------+----+---------------------+
| 10 | admin | dlink-Privelege-Level | = | 5 |


Здесь описаны если, что http://www.dlink.ru/ru/faq/75/953.html


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 144


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB