Инструкция для ZYXEL ES-2024A

(скачивание инструкции бесплатно)
Формат файла: PDF
Доступность: Бесплатно как и все руководства на сайте. Без регистрации и SMS.
Дополнительно: Чтение инструкции онлайн
background image

Глава

 20

Аутентификация

 

и

 

учет

Руководство

 

пользователя

 

для

 

серии

 ES-2024

170

Login

В

 

данных

 

полях

 

можно

 

определить

к

 

какой

 

базе

 

данных

 

должен

 

обращаться

 

коммутатор

 (

в

 

первую

вторую

 

и

 

третью

 

очередь

для

 

аутентификации

 

учетных

 

записей

 

администраторов

 (

пользователей

управляющих

 

коммутатором

). 

Локальные

 

учетные

 

записи

 

пользователей

 

настраиваются

 

на

 

экране

 

Access 

Control > Logins

. TACACS+ 

и

 RADIUS 

представляют

 

собой

 

внешние

 

серверы

Прежде

 

чем

 

установить

 

приоритет

убедитесь

что

 

соответствующая

 

база

 

данных

 

правильно

 

настроена

.

Для

 

аутентификации

 

учетных

 

записей

 

администраторов

 

на

 

коммутаторе

 

можно

 

указать

 

до

 

трех

 

методов

Данный

 

коммутатор

 

пытается

 

использовать

 

каждый

 

из

 

методов

 

в

 

том

 

порядке

в

 

котором

 

они

 

указаны

 (

сначала

 

Method 1

затем

 

Method 2

 

и

 

наконец

 

Method 3

). 

В

 

поле

 

Method 1

 

обязательно

 

должен

 

быть

 

выбран

 

один

 

из

 

методов

Если

 

коммутатор

 

должен

 

обращаться

 

и

 

к

 

другим

 

источникам

 

для

 

проверки

 

учетных

 

записей

 

администраторов

их

 

необходимо

 

указать

 

в

 

полях

 

Method 2

 

и

 

Method 3

.

В

 

случае

 

выбора

 

local

 

для

 

проверки

 

учетных

 

записей

 

администраторов

 

коммутатор

 

будет

 

обращаться

 

к

 

записям

настроенным

 

на

 

экране

 

Access 

Control > Logins

.

В

 

случае

 

выбора

 

radius

 

для

 

проверки

 

учетных

 

записей

 

администраторов

 

коммутатор

 

будет

 

обращаться

 

к

 

серверам

 RADIUS, 

настроенным

 

на

 

экране

 

RADIUS Server Setup

В

 

случае

 

выбора

 

tacacs+

 

для

 

проверки

 

учетных

 

записей

 

администраторов

 

коммутатор

 

будет

 

обращаться

 

к

 

серверам

 TACACS+, 

настроенным

 

на

 

экране

 

TACACS+ Server Setup

Accounting

В

 

данном

 

разделе

 

вводятся

 

настройки

 

функции

 

учета

 

для

 

коммутатора

.

Update Period

Периодичность

 

в

 

минутах

с

 

которой

 

коммутатор

 

отправляет

 

на

 

сервер

 

учета

 

обновленную

 

информацию

Данное

 

значение

 

используется

 

лишь

 

в

 

том

 

случае

если

 

для

 

параметров

 

Exec

 

или

 

Dot1x

 

выбран

 

вариант

 

start-stop

Type

Данный

 

коммутатор

 

поддерживает

 

передачу

 

на

 

сервер

(

ы

учета

 

следующих

 

типов

 

событий

:

System

 – 

в

 

случае

 

выбора

 

данного

 

варианта

 

коммутатор

 

будет

 

передавать

 

информацию

 

о

 

следующих

 

системных

 

событиях

загрузка

 

системы

отключение

 

системы

включение

 

учета

 

на

 

системе

отключение

 

учета

 

на

 

системе

.

Exec

 – 

в

 

случае

 

выбора

 

данного

 

варианта

 

коммутатор

 

будет

 

передавать

 

информацию

 

о

 

входе

 

и

 

выходе

 

администратора

 

и

 

системы

 

через

 

консольный

 

порт

, Telnet 

или

 SSH.

Dot1x

 – 

в

 

случае

 

выбора

 

данного

 

варианта

 

коммутатор

 

будет

 

передавать

 

информацию

 

о

 

начале

 

клиентами

 

сеансов

 IEEE 802.1x (

аутентификация

 

на

 

коммутаторе

), 

завершении

 

сеансов

а

 

также

 

промежуточных

 

обновлениях

 

о

 

состоянии

 

сеансов

.

Commands

 – 

в

 

случае

 

выбора

 

данного

 

варианта

 

коммутатор

 

будет

 

передавать

 

информацию

 

о

 

выполнении

 

на

 

коммутаторе

 

команд

 

с

 

уровнем

 

привилегий

равным

 

или

 

выше

 

указанного

.

Active

Установите

 

этот

 

переключатель

чтобы

 

активировать

 

функцию

 

учета

 

для

 

указанных

 

типов

 

событий

.

Broadcast

Установите

 

данный

 

переключатель

чтобы

 

учетная

 

информация

 

передавалась

 

коммутатором

 

сразу

 

на

 

все

 

настроенные

 

серверы

 

учета

.

Если

 

данный

 

переключатель

 

не

 

установлен

но

 

было

 

настроено

 

два

 

сервера

 

учета

коммутатор

 

отправляет

 

информацию

 

на

 

первый

 

сервер

 

учета

при

 

отсутствии

 

ответа

 

информация

 

отправляется

 

на

 

второй

 

сервер

 

учета

Таблица

 49   

Экран

 Advanced Application > Auth and Acct > Auth and Acct Setup  

ПОЛЕ

ОПИСАНИЕ

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
290
291
292
293
294
295
296
297
298
Оглавление инструкции

Document Outline