Herunterladen Diese Seite drucken

Radius - Hirschmann Hios-2S Rspe Referenzhandbuch

Rail switch power enhanced
Netzsicherheit
Netzsicherheit > RADIUS
Netzsicherheit > RADIUS
4.3

RADIUS

Das Gerät ist ab Werk so eingestellt, dass es Benutzer anhand der lokalen
Benutzerverwaltung authentifiziert. Mit zunehmender Größe eines Netzes
jedoch steigt der Aufwand, die Zugangsdaten der Benutzer über Geräte hin-
weg konsistent zu halten.
RADIUS (Remote Authentication Dial-In User Service) bietet Ihnen die Mög-
lichkeit, die Benutzer gegen eine zentrale Stelle im Netz zu authentifizieren
und zu autorisieren. Ein RADIUS-Server erledigt dabei folgende Aufgaben:
Authentifizierung
Der Authentication-Server authentifiziert die Benutzer, wenn der
RADIUS-Client im Zugangspunkt die Zugangsdaten der Benutzer an ihn
weiterleitet.
Autorisierung
Der Authentication-Server autorisiert angemeldete Benutzer für ausge-
wählte Dienste, indem er dem RADIUS-Client im Zugangspunkt diverse
Parameter für das betreffende Endgerät zuweist.
Abrechnung
Der Accounting-Server erfasst die während der Port-Authentifizierung
gemäß IEEE 802.1X angefallenen Verkehrsdaten. Damit lässt sich nach-
träglich feststellen, welche Dienste die Benutzer in welchem Umfang
genutzt haben.
Das Gerät arbeitet in der Rolle des RADIUS-Clients, wenn Sie im Dialog
Gerätesicherheit > Authentifizierungs-Liste
Richtlinie radius zuweisen. Das Gerät leitet die Zugangsdaten der Benutzer
weiter an den primären Authentication-Server. Der Authentication-Server
entscheidet, ob die Zugangsdaten gültig sind und übermittelt dem Gerät die
Berechtigungen des Benutzers.
Den in der Antwort eines RADIUS-Servers übertragenen Service-Type ord-
net das Gerät wie folgt einer auf dem Gerät vorhandenen Benutzer-Rolle zu:
– Administrative-User: administrator
– Login-User: operator
– NAS-Prompt-User: guest
Das Gerät bietet Ihnen die Möglichkeit, auch Endgeräte per IEEE 802.1X
über einen Authentication-Server zu authentifizieren. Hierzu weisen Sie im
Dialog
Gerätesicherheit > Authentifizierungs-Liste
Richtlinie radius zu.
196
einer Anwendung die
der Liste 8021x die
RM GUI HiOS-2S RSPE
Release 6.1 09/2016

Kapitel

loading