Chapitre 15
Configuration des serveurs RADIUS et TACACS+
392
Le point d'accès et le serveur RADIUS utilisent cette chaîne textuelle pour
chiffrer les mots de passe et échanger les réponses.
La clé est une chaîne textuelle qui doit correspondre à la clé chiffrée utilisée sur
CONSEIL
le serveur RADIUS. Les espaces en tête sont ignorés, mais les espaces à
l'intérieur et à la fin de la clé sont utilisés. Si vous utilisez des espaces dans
votre clé, n' e ncadrez pas la clé avec des guillemets sauf si les guillemets font
partie de la clé.
radius-server key string
4. Retournez au mode EXEC privilégié.
end
5. Vérifiez vos paramétrages.
show running-config
6. (Facultatif ) Sauvegardez vos saisies dans le fichier de configuration.
copy running-config startup-config
• Pour supprimer l'hôte RADIUS propriétaire-fournisseur, utilisez la
commande de configuration générale
{hostname | ip-address} non-standard
• Pour désactiver la clé, utilisez la commande de configuration générale
no radius-server key
Cet exemple montre comment spécifier un hôte RADIUS propriétaire-
fournisseur et utiliser une clé secrète
serveur.
AP(config)# radius-server host 172.20.30.15
nonstandard
AP(config)# radius-server key rad124
Affichage de la configuration RADIUS
Pour afficher la configuration RADIUS, utilisez la commande EXEC privilégiée
show running-config
Quand DNS est configuré sur le point d'accès,
CONSEIL
config
Publication Rockwell Automation 1783-UM006B-FR-P– Janvier 2015
no radius-server host
.
rad124
entre le point d'accès et le
.
peut faire apparaître l'adresse IP du serveur au lieu de son nom.
.
show running-