Страница 1 из 1

MES1124 radius + локальная авторизация

Добавлено: 01 июл 2014 17:29
somePrivateName
Добрый день.

Настроена авторизация на коммутатор через radius, и локальная на случай недоступности radius-сервера. Авторизоваться можно используя локальные рекзвизиты в том числе при доступном radius сервере. Возможно ли настроить это поведение? Необходимо, чтобы при доступном radius'е авторизоваться можно было только через него.

Сейчас настроено так:

Код: Выделить всё

aaa authentication enable default enable
aaa authentication login default radius local
enable password level 15 encrypted SECRETPASSWORDHASH
username Admin password encrypted SECRETPASSWORDHASH privilege 15
radius-server host 8X.XXX.XXX.XXX encrypted key SECKEY
radius-server host 8X.XXX.XXX.XXX encrypted key SECKEY
radius-server retransmit 2
radius-server timeout 5


Код: Выделить всё

SW version    1.1.22 ( date  14-May-2014 time  14:31:13 )
Boot version    0.0.0.3 ( date  23-Feb-2011 time  17:40:14 )
HW version    01.03

Re: MES1124 radius + локальная авторизация

Добавлено: 07 июл 2014 10:25
str
Здравствуйте, сейчас ААА не различает неудачную аутентификацию от недоступности сервера (оба случая расцениваются как status_fail) и переходит к следующему методу.

Доработка механизма возможна.