Глава
23
Аутентификация
и
учет
Руководство
пользователя
GS-4012F/4024
214
"
Порядок
настройки
атрибутов
VSA
для
пользователей
,
проходящий
аутентификацию
на
сервере
RADIUS,
можно
найти
в
документации
к
соответствующему
серверу
RADIUS.
Атрибуты
VSA,
поддерживаемые
коммутатором
,
описаны
в
следующей
таблице
.
Таблица
63
Поддерживаемые
атрибуты
VSA
ФУНКЦИЯ
АТРИБУТ
Назначение
пропускной
способности
для
входящего
трафика
Vendor-Id =
890
Vendor-Type =
1
Vendor-data =
скорость
входящего
трафика
(
кбит
/
с
в
десятичном
формате
)
Назначение
пропускной
способности
для
исходящего
трафика
Vendor-Id =
890
Vendor-Type =
2
Vendor-data =
скорость
исходящего
трафика
(
кбит
/
с
в
десятичном
формате
)
Назначение
привилегий
Vendor-ID =
890
Vendor-Type =
3
Vendor-Data = "
shell:priv-lvl=
N"
или
Vendor-ID =
9
(CISCO)
Vendor-Type =
1
(CISCO-AVPAIR)
Vendor-Data = "
shell:priv-lvl=
N"
где
N
–
уровень
привилегий
(
от
0
до
14).
Примечание
:
Если
для
учетной
записи
на
сервере
или
серверах
RADIUS
и
на
коммутаторе
установлены
различные
уровни
привилегий
,
пользователю
назначается
уровень
привилегий
из
той
базы
данных
(RADIUS
или
локальной
),
которая
первой
была
использована
коммутатором
для
аутентификации
пользователя
.