Spezifikationen
4.9
Radius
Die Passwörter für HTTP, telnet und serielle Konsole (abhängig vom Modell) können
lokal gespeichert werden, und / oder über RADIUS authentifiziert werden. Die RADIUS
Konfiguration unterstützt einen Primary Server und einen Backup Server. Sollte der
Primary Server sich nicht melden, wird die RADIUS Anfrage an den Backup Server ge-
stellt. Sind das lokale Passwort und RADIUS gleichzeitig aktiviert, wird erst lokal ge-
prüft, und dann bei Misserfolg die RADIUS Server kontaktiert.
RADIUS Attribute
Folgende RADIUS Attribute werden vom Client ausgewertet:
· Session-Timeout: Dieses Attribute gibt an (in Sekunden), wie lange eine akzeptier-
te RADIUS Anfrage gültig ist. Nach Ablauf dieser Zeitspanne muss der RADIUS Ser-
ver erneut gefragt werden. Wird dieses Attribut nicht zurückgegeben, wird stattdes-
sen der Default-Timeout Eintrag aus der Konfiguration genutzt. Bitte diesen Wert auf
300 Sekunden oder größer setzen, um die Radius Anfragen nicht zu groß werden zu
lassen.
· Filter-Id: Ist für dieses Attribut der Wert "admin" gesetzt, dann werden bei einem
HTTP Login Admin Rechte vergeben, sonst nur User Zugang.
· Service-Type: Dies ist eine Alternative zu Filter-Id. Ein Service-Type von "6" oder
"7" bedeuten bei einem HTTP Login Admin Rechte, andernfalls nur beschränkter
User Zugriff.
HTTP Login
Der HTTP Login findet über Basic Authentication statt. Dies bedeutet, das es in der
Verantwortung des Webservers liegt, wie lange die Login-Credentials dort zwischenge-
speichert werden. Der RADIUS Parameter "Session Timeout" bestimmt also nicht,
wann der Nutzer sich über einen Login erneut anmelden muss, sondern in welchen
Abständen die RADIUS Server erneut gefragt werden.
4.10 SNMP
SNMP kann dazu verwendet werden, um Statusinformationen über UDP (Port 161) zu
erhalten. Unterstützte SNMP Befehle:
· GET
· GETNEXT
· GETBULK
· SET
Um per SNMP abzufragen benötigen Sie ein Network Management System, wie z.B.
HP-OpenView, OpenNMS, Nagios, etc., oder die einfachen Kommandozeilen-Tools
der NET-SNMP Software. Das Gerät unterstützt die SNMP Protokolle v1, v2c und v3.
Sind in der Konfiguration Traps aktiviert, werden die auf dem Gerät erzeugten Messa-
ges als Notifications (Traps) versendet. SNMP Informs werden nicht unterstützt. SNMP
Requests werden mit der gleichen Version beantwortet, mit der sie verschickt wurden.
Die Version der versendeten Traps lässt sich in der Konfiguration einstellen.
MIB Tabellen
Expert Power Control 8031/8035
104
© 2023 GUDE Systems GmbH