Функции управления на MES14xx/24xx/3400-xx/37xx
Данный функционал позволяет запускать авторизацию для каждой вводимой пользователем команды на Tacacs+-сервере. Пример конфигурации: 1.Добавить Tacacs-сервер, задать ключ и выбрать тип ASCIIconsole(config)# tacacs-server host 192.168.11.2 key secretconsole(config)#…
Протокол TACACS+ обеспечивает централизованную систему безопасности для проверки пользователей, получающих доступ к устройству. Ниже приведенные настройки актуальны для версии 10.2.9 и более поздних. 1. Для начала необходимо указать ip-адрес TACACS-сервера…
На коммутаторах MES при наличии нескольких SVI (Switch Virtual Interface) есть возможность ограничить доступ к коммутатору по SSH только c одного из них. Проверяем созданные на коммутаторе интерфейсы VLAN:console# show ip interface | grep InterInternet…
На коммутаторах MES есть возможность настроить ssh-авторизацию по ключам, помимо подключения по логину/паролю. Ниже представлены примеры настройки для серий MES14xx, MES24xx, MES3400-xx, MES37хх Публичный ключ пользователя:cat ~/.ssh/test.pubssh-rsa…
Протокол RADIUS используется для аутентификации, авторизации и учета. Сервер RADIUS использует базу данных пользователей, которая содержит данные проверки подлинности для каждого пользователя. Таким образом, использование протокола RADIUS обеспечивает…
Функционал позволяет выполнять регистрацию IGMP-report'ов на основании ответов от Radius-сервера. Пример базовой конфигурации коммутатора для работы функционала:! vlan 2-100 vlan active! snooping multicast-forwarding-mode…
Протокол TACACS+ обеспечивает централизованную систему безопасности для проверки пользователей, получающих доступ к устройству. Ниже приведенные настройки актуальны для версии 10.2.9 и более поздних. 1. Для начала необходимо указать IPv6 адрес TACACS-сервера,…
Аутентификация на основе стандарта 802.1х обеспечивает проверку подлинности пользователей коммутатора через внешний сервер на основе порта, к которому подключен клиент. Только аутентифицированные и авторизованные пользователи смогут передавать и принимать…
Для использования HTTPS при работе на коммутаторе через WEB необходимо выполнить следующее: 1. Сгенерировать самоподписанный сертификат на хостеopenssl req -x509 -newkey rsa:4096 -out cert.pem -days 365 -nodes В примере используется OpenSSL, но возможно…