Jump to content

Recommended Posts

Posted

Пытаюсь настроить аутентификацию / авторизацию на H3C коммутаторе. 

 

radius scheme rad
 primary authentication 192.168.0.1 vpn-instance MGMT key cipher ******
 nas-ip interface LoopBack0

domain domain.ru
 authentication login radius-scheme rad
 authorization login radius-scheme rad

local-user admin class manage
 service-type telnet ssh terminal

На Radius:

Cisco-AVPair = "shell:roles=\"network-admin\"",
Cisco-AVPair = "shell:roles*\"network-admin\"",

 

При таком конфиге все работает (через радиус) и юзер получает права. Но если удалить local-user, то после проверки пароля соединение с коммутатором разрывается. Я так понимаю, что на радиусе надо как-то указать, что юзеру разрешены telnte и ssh?

Posted

Вообще, local-user удалять плохой тон. В случае отсутствия связи, если еще и ребут железка пережила, как логиниться собираетесь? Ну ладно, допустим, консольник без пароля пустит. Но считай, что вы условно даете злоумышленнику незапароленный коммутатор) Просто для локального юзера задайте некуий "мастер-пароль" и все.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.