Herunterladen Inhalt Inhalt Diese Seite drucken

Verwaltungszugriffsauthentifizierung - Cisco 500 Serie Handbuch

Vorschau ausblenden Andere Handbücher für 500 Serie:
Inhaltsverzeichnis

Werbung

21

Verwaltungszugriffsauthentifizierung

SCHRITT 1
SCHRITT 2
SCHRITT 3
441
Administratorhandbuch für Managed Switches der Serien 200, 300 und 500 von Cisco Small Business (Interne Version)
Sie können den verschiedenen Verwaltungszugriffsmethoden
Authentifizierungsmethoden zuweisen, wie z. B. SSH, Konsole, Telnet, HTTP und
HTTPS. Diese Authentifizierung kann lokal oder auf einem TACACS+- oder
RADIUS-Server ausgeführt werden.
Damit der RADIUS-Server Zugriff auf das webbasierte
Konfigurationsdienstprogramm gewährt, muss er die Zeichenfolge „cisco-avpair =
shell:priv-lvl=15" zurückgeben.
Die Benutzerauthentifizierung erfolgt in der Reihenfolge, in der die
Authentifizierungsmethoden ausgewählt werden. Wenn die erste
Authentifizierungsmethode nicht verfügbar ist, wird die nächste ausgewählte
Methode verwendet. Wenn z. B. die ausgewählten Authentifizierungsmethoden
„RADIUS" und „Lokal" sind und alle konfigurierten RADIUS-Server in der
Reihenfolge der Prioritäten angefragt werden und nicht antworten, wird der
Benutzer lokal authentifiziert.
Wenn eine Authentifizierungsmethode fehlschlägt oder der Benutzer nicht über
die entsprechende Berechtigungsebene verfügt, wird dem Benutzer der Zugriff
auf das Gerät verweigert. Wenn also die Authentifizierung mit einer
Authentifizierungsmethode fehlschlägt, beendet das Gerät den
Authentifizierungsversuch. Es fährt nicht fort und versucht auch nicht, die nächste
Authentifizierungsmethode zu verwenden.
So definieren Sie Authentifizierungsmethoden für Zugriffsmethoden:
Klicken Sie auf Sicherheit > Verwaltungszugriffsauthentifizierung.
Wählen Sie in der Liste Anwendung eine Zugriffsmethode aus.
Verwenden Sie die Pfeiltasten, um die Authentifizierungsmethode zwischen der
Spalte „Optionale Methoden" und der Spalte „Ausgewählte Methoden" zu
verschieben. Die erste ausgewählte Methode wird als Erstes angewendet.
RADIUS: Der Benutzer wird auf einem RADIUS-Server authentifiziert. Es
muss mindestens ein RADIUS-Server konfiguriert sein.
TACACS+: Der Benutzer wird auf dem TACACS+-Server authentifiziert. Es
muss mindestens ein TACACS+-Server konfiguriert sein.
Keine: Der Benutzer kann ohne Authentifizierung auf das Gerät zugreifen.
Verwaltungszugriffsauthentifizierung
Sicherheit

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis