Chapitre 7
Administrer l'accès au WAP
224
Dans cet exemple, le dispositif sans fil est configuré pour reconnaître deux
groupes de serveurs RADIUS différents (group1 and group2). Le Group1 a deux
entrées d'hôte différentes sur le même serveur RADIUS configurées pour les
mêmes services. La deuxième entrée d'hôte agit comme reprise de secours de la
première entrée.
AP(config)# aaa new-model
AP(config)# radius-server host 172.20.0.1 auth-port
1000 acct-port 1001
AP(config)# radius-server host 172.10.0.1 auth-port
1645 acct-port 1646
AP(config)# aaa group server radius group1
AP(config-sg-radius)# server 172.20.0.1 auth-port
1000 acct-port 1001
AP(config-sg-radius)# exit
AP(config)# aaa group server radius group2
AP(config-sg-radius)# server 172.20.0.1 auth-port
2000 acct-port 2001
AP(config-sg-radius)# exit
Configuration de l'autorisation RADIUS pour l'accès utilisateur
privilégié et les services réseau
L'autorisation AAA limite les services à la disponibilité d'un utilisateur. Quand
l'autorisation AAA est activée, le dispositif sans fil utilise les informations
extraites du profil de l'utilisateur, c'est-à-dire provenant de la base de données
utilisateur locale ou du serveur de sécurité, pour configurer la session utilisateur.
L'accès est accordé à l'utilisateur pour un service démandé uniquement si les
informations du profil de l'utilisateur le permettent.
Vous pouvez utiliser la commande de configuration générale
authorization
avec le mot clé
restreignent un accès réseau de l'utilisateur au mode EXEC privilégié.
La commande
aaa authorization exec radius local
paramètres d'autorisation.
• Utilisez RADIUS pour l'autorisation d'accès à EXEC privilégié si
l'authentification a été faite en utilisant RADIUS.
• Utilisez la base de données locale si l'authentification n'a pas été faite en
utilisant RADIUS.
L'autorisation est contournée pour les utilisateurs authentifiés qui se
CONSEIL
connectent via CLI même si l'autorisation a été configurée.
Publication Rockwell Automation 1783-IN006B-FR-P– Janvier 2015
radius
pour régler les paramètres qui
aaa
régle ces