En commençant en mode EXEC privilégié, suivez ces étapes pour spécifier
l'autorisation RADIUS pour l'accès à EXEC privilégié et aux services réseau.
1. Entrez en mode configuration générale.
configure terminal
2. Configurez le point d'accès pour l'autorisation RADIUS de l'utilisateur
pour toutes requêtes de service relatives au réseau.
aaa autorisation network radius
3. Configurez le point d'accès pour l'autorisation RADIUS de l'utilisateur
pour déterminer s'il a accès à EXEC privilégié.
exec
Le mot clé
(telle que l'information
aaa autorisation exec radius
4. Retournez au mode EXEC privilégié.
end
5. Vérifiez vos saisies.
show running-config
6. (Facultatif ) Sauvegardez vos saisies dans le fichier de configuration.
copy running-config startup-config
Pour désactiver l'autorisation, utilisez la commande de configuration
no aaa authorization {network | exec}
générale
Configuration de Packet of Disconnect
Packet of Disconnect (PoD) est également connu sous le nom Disconnect
Message. Des informations complémentaires peuvent être trouvées dans la norme
Internet RFC 3576 de l'Internet Engineering Task Force (IETF).
Packet of Disconnect offre une méthode pour mettre fin à une session qui a déjà
été connectée. PoD est un paquet de déconnexion RADIUS Disconnect_Request
qui est conçu pour être utilisé dans des situations où l'agent serveur authentifiant
veut déconnecter l'utilisateur après que la session ait été acceptée par le paquet
RADIUS access_accept. Ceci peut être nécessaire dans au moins deux situations :
• Détection d'une utilisation frauduleuse, qui ne peut pas être exécutée avant
d'accepter l'appel.
• Déconnexion utilisateurs de point d'accès à Internet sans fil lorsque leur
temps d'accès prépayé a expiré.
Publication Rockwell Automation 1783-UM006B-FR-P– Janvier 2015
Configuration des serveurs RADIUS et TACACS+
peut renvoyer des informations de profil d'utilisateur
autocommand
).
Chapitre 15
method1.
385