|
В данной статье рассматривается процесс интеграции AxelNAC с коммутаторами Eltex MES. Убедитесь, что у вас настроена локальная учетная запись администратора на коммутаторе, т.к. после активации 802.1X или MAC-аутентификации коммутатор запросит учетные данные при следующем подключении.
Настройка 802.1x и MAC-авторизации через RADIUS-серверКонфигурация RADIUS-сервераШаг 1. Для первичной конфигурации необходимо активировать работу RADIUS-сервера. Для этого выполните на коммутаторе следующую команду:
Шаг 2. Выполните конфигурацию RADIUS-сервера и AAA с помощью следующих команд:
Конфигурация интерфейсовШаг 1. Активируйте поддержку dot1x и CoA с помощью следующих команд:
Шаг 2. Выполните конфигурацию портов с помощью следующего набора команд:
Настройка RADIUS-авторизации администраторовЕсли ранее выполнялась настройка 802.1x и MAC-авторизации, пропустите шаги 1 и 2. Для настройки разграничения доступа к сетевому оборудованию, необходимо выполнить следующие действия: Шаг 1. Активируйте работу RADIUS-сервера с помощью следующей команды:
Шаг 2. Укажите IP-адрес и секретный ключ RADIUS-сервера:
Если вы планируете использовать dot1x, для параметра usage укажите значение all. Шаг 3. Установите способ аутентификации для входа в систему по протоколу RADIUS:
Шаг 4. Установите способ аутентификации при повышении уровня привилегий:
Шаг 5. Чтобы не потерять доступ к коммутатору (в случае недоступности RADIUS-сервера), рекомендуется создать учетную запись в локальной базе данных, и задать пароль на привилегированный режим:
Конфигурация разграничения доступаКонфигурация групп и привязка к ним уровней привилегий выполняется с помощью следующего набора команд:
Настройка TACACS-авторизации администраторовШаг 1. Укажите IP-адрес и секретный ключ TACACS-сервера:
Шаг 2. Установите способ аутентификации для входа в систему по протоколу TACACS+:
Шаг 3. Установите способ аутентификации при повышении уровня привилегий:
Шаг 4. Чтобы не потерять доступ к коммутатору (в случае недоступности TACACS-сервера), рекомендуется создать учетную запись в локальной базе данных, и задать пароль на привилегированный режим:
Шаг 5. Разрешите ведение аккаунтинга для сессий управления:
Шаг 6. Активируйте ведение аккаунтинга введенных в CLI команд по протоколу TACACS+:
Шаг 7. Активируйте авторизацию вводимых команд на TACACS-сервере:
После этого каждая вводимая команда будет проходить авторизацию на сервере. Настройка конфигурации коммутатора в AxelNACШаг 1. Перейдите в раздел Конфигурация → Политики и контроль доступа → Сетевые устройства, нажмите кнопку Новое сетевое устройство и в выпадающем списке выберите к какой группе должно принадлежать устройство (по умолчанию создана группа default).
Шаг 2. На открывшейся странице заполните поля следующим образом:
Остальные параметры остаются по умолчанию.
Шаг 3. Переключитесь на вкладку Роли. Настройте VLAN и RADIUS DACL (при необходимости), возвращаемые для ролей.
При подключении пользователя определенной роли через контроллер он поместит его в назначенный VLAN из настроек и применит к нему соответствующие правила. Шаг 4. Перейдите на вкладку RADIUS и укажите RADIUS-ключ указанный при настройке RADIUS-сервера на коммутаторе в поле Секретная фраза.
Шаг 5. Нажмите Создать в левом нижнем углу окна. Настройка RADIUS-авторизации администраторов в AxelNACШаг 1. Перейдите в раздел Конфигурация → Настройки системы → Роли Администратора, нажмите кнопку Новая роль администратора.
Шаг 2. На открывшейся странице заполните поля следующим образом:
Шаг 3. Нажмите Создать в левом нижнем углу окна. Шаг 4. Создайте аналогичную роль для Switch CLI – write (15 уровень привилегий).
Шаг 5. Далее вернитесь в раздел Конфигурация → Политики и контроль доступа → Сетевые устройства и выберите нужное устройство; Шаг 6. На вкладке RADIUS включите параметр Доступ к CLI/VPN разрешен.
Шаг 7. Далее перейдите в Конфигурация → Политики и контроль доступа → Источники аутентификации и откройте настроенный источник Active Directory. В данном примере предполагается, что источник аутентификации Active Directory уже настроен. Подробную информацию можно посмотреть в статье с описанием настройки аутентификации с помощью Microsoft Active Directory.
Шаг 8. На открывшейся странице заполните следующие настройки:
Шаг 9. Нажмите Создать в левом нижнем углу окна.
ID статьи: 1047
Последнее обновление: 27 янв., 2026
Ревизия: 6
Доступ:
Открытый доступ
Просмотры: 135
Комментарии: 0
|
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)