Configuration De Radius; Configuration Radius Par Défaut; Identification Du Serveur Hôte Radius - Rockwell Automation Allen-Bradley Stratix 5100 Manuel Utilisateur

Point d'accès sans fil/passerelle d'exploitation locale
Table des Matières

Publicité

Chapitre 15
Configuration des serveurs RADIUS et TACACS+
376

Configuration de RADIUS

Cette section décrit comment configurer votre point d'accès pour prendre
RADIUS en charge. Au minimum, vous devez identifier l'hôte ou les hôtes qui
abritent le logiciel de serveur RADIUS et définir les listes de méthode pour
l'authentification RADIUS. Facultativement vous pouvez définir les listes de
méthode pour l'authentification et la comptabilité RADIUS.
Une liste de méthode définit la séquence et les méthodes à utiliser pour
authentifier, autoriser et tenir les comptes d'un utilisateur. Vous pouvez utiliser les
listes de méthode pour désigner un ou plusieurs protocoles à utiliser, assurant
ainsi un système de secours si la méthode initiale échoue. Le logiciel utilise la
première méthode répertoriée pour authentifier, autoriser ou tenir les comptes
des utilisateurs ; si cette méthode ne répond pas, le logiciel sélectionne la méthode
suivante dans la liste. Ce processus se poursuit jusqu'à ce qu'il y ait une
communication réussie avec une méthode listée ou que la liste de méthode soit
épuisée.
Vous pouvez accéder et configurer un serveur RADIUS avant de configurer les
fonctionnalités RADIUS sur votre point d'accès.
Les commandes CLI de serveur RADIUS sont désactivées jusqu'à ce que vous
CONSEIL
saisissiez la commande
Configuration RADIUS par défaut
RADIUS et AAA sont désactivés par défaut. Pour éviter une faille de sécurité,
vous ne pouvez pas configurer RADIUS au moyen d'une application de gestion
de réseau utilisant SNMP. Quand il est activé, RADIUS peut authentifier les
utilisateurs accédant au point d'accès via CLI ou HTTP (Device Manager).
Identification du serveur hôte RADIUS
La communication point d'accès vers serveur RADIUS met en jeu plusieurs
composants :
• Nom d'hôte ou adresse IP
• Port de destination de l'authentification
• Port de destination de la comptabilité
• Chaîne de la clé
• Période de timeout
• Valeur de retransmission
Vous identifiez les serveurs de sécurité RADIUS par leur nom d'hôte ou l'adresse
IP, le nom d'hôte et des numéros de port UDP spécifiques ou leur adresse IP et
des numéros de port UDP spécifiques.
La combinaison d'adresse IP et de numéro de port UDP crée un identificateur
unique permettant à différents ports d'être individuellement définis comme hôtes
RADIUS fournissant un service AAA spécifique. Cet identificateur unique
permet d'envoyer des requêtes RADIUS à de multiples ports UDP sur un serveur
à la même adresse IP.
Publication Rockwell Automation 1783-UM006B-FR-P– Janvier 2015
aaa new-model
.

Publicité

Table des Matières
loading

Table des Matières