Configuration du point
d'accès pour la
communication serveur
RADIUS propriétaire-
fournisseur
Si vous entrez cette commande sans mots clé, les attributs spécifique-
fournisseur pour la comptabilité et l'authentification seront utilisés.
radius-server vsa send [accounting |
authentification]
3. Retournez au mode EXEC privilégié.
end
4. Vérifiez vos paramétrages.
show running-config
5. (Facultatif ) Sauvegardez vos saisies dans le fichier de configuration.
copy running-config startup-config
Pour connaître la liste complète des attributs RADIUS ou plus d'informations à
propos de VSA 26, consultez la publication
Guide for Release
12.2.
Bien qu'un projet de norme IETF pour RADIUS spécifie une méthode pour
transmettre des informations propriétaire-fournisseur entre le point d'accès et le
serveur RADIUS, certains fournisseurs ont étendus le jeu d'attributs RADIUS
d'une façon particulière. Le logiciel Cisco IOS prend en charge un sous-ensemble
d'attributs propriétaire-fournisseur RADIUS.
Comme mentionné précédemment, pour configurer RADIUS (que ce soit en
propriétaire-fournisseur ou compatible projet IETF), vous devez spécifier l'hôte
exécutant le démon de serveur RADIUS et la chaîne textuelle secrète qu'il
partage avec le point d'accès. Vous spécifiez l'hôte RADIUS et la chaîne textuelle
secrète en utilisant les commandee de configuration générale
En commençant en mode EXEC privilégié, suivez cette procédure pour spécifier
un hôte serveur RADIUS propriétaire-fournisseur et la chaîne textuelle secrète
partagée.
1. Entrez en mode configuration générale.
configure terminal
2. Spécifiez l'adresse IP ou le nom d'hôte de l'hôte serveur RADIUS distant
et précisez qu'il utilise une implémentation propriétaire-fournisseur de
RADIUS.
radius-server host {hostname | ip-address}
non-standard
3. Spécifiez la chaîne textuelle secrète partagée utilisée entre le point d'accès
et serveur RADIUS propriétaire-fournisseur.
Publication Rockwell Automation 1783-UM006B-FR-P– Janvier 2015
Configuration des serveurs RADIUS et TACACS+
Cisco IOS Security Configuration
radius-server
Chapitre 15
.
391