Не могу добиться от ESR1200 корректного уровня привилегий для пользователя, подключающегося через Radius.
Код: Выделить всё
aaa authentication login VTY radius local
aaa authentication enable VTY_ENABLE radius enable
aaa accounting login start-stop radius
aaa authentication attempts max-fail 3 60
radius-server host 10.0.0.2
key ascii-text encrypted 88B11079B9014FAFF7B9
source-address 10.0.0.1
exit
line ssh
login authentication VTY
enable authentication VTY_ENABLE
exit
Radius :
Код: Выделить всё
test Cleartext-Password := "test"
Service-Type = Administrative-User,
Cisco-AVPair = "shell:priv-lvl=5",
Reply-Message = "Hello!"
А получается в любом случае 1 уровень:
Код: Выделить всё
ESR1200> sh users
User name Logged in at Host Timers Login/Priv level
-------------------- ----------------- -------------------- ----------------- -----
admin 01/06/19 14:54:14 10.0.0.3 00:29:34/00:00:00 15
test 01/06/19 15:12:50 10.0.0.3 00:29:57/00:00:00 1
Такая же конфигурация без нареканий используется для MES2324. Прошу совета.