Jump to content

Recommended Posts

Posted

Всем здравствуйте! 

Пытаюсь настроить авторизацию на коммутаторы H3C через Radius.

 

Конфигурация на H3C для Radius

radius scheme radius
 primary authentication 10.2.2.2
 primary accounting 10.2.2.2
 key authentication simple 123456
 key accounting simple 123456
 user-name-format without-domain
#
domain uc
 authentication login radius-scheme radius local
#
 domain default enable uc
#

Конфигурация учетной локальной записи

local-user admin class manage
 password simple 123456789
 service-type http ssh terminal
 authorization-attribute user-role network-admin
 authorization-attribute user-role network-operator

При такой конфигурации авторизация проходит только по учетной записи Radius, но не по локальной

Если настроить вот так

domain default enable system

авторизация проходит только по локальной учетной записи.

Как настроить, чтобы авторизация проходила и по локально УЗ и через Radius?

Posted
authentication login radius-scheme radius local

если верно понимаю, сначала радиус, и если радиус не ответил, то локально смотрит

Posted (edited)

У меня вот так сделано:
 

radius scheme my-radius
 primary authentication 1.2.3.4 vpn-instance MGMT key cipher *********************
 secondary authentication 1.2.3.5 vpn-instance MGMT key cipher *************************
 user-name-format without-domain
 nas-ip interface LoopBack0

domain domain.ru
 authentication login radius-scheme my-radius local
 authorization login radius-scheme my-radius local


local-user username class manage
 service-type telnet ssh terminal
 authorization-attribute user-role network-admin

local-user localadmin class manage
 password hash **********************
 service-type telnet ssh terminal
 authorization-attribute user-role network-admin

username - это radius пользователь, localadmin - локальный, под которым захожу, если Radius недоступен

 

 

Edited by fox_m

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.