Herunterladen Inhalt Inhalt Diese Seite drucken

Eap-Optionen Für Den Radius-Server; Über Radius In Die Lcos-Verwaltungsoberfläche Einloggen - LANCOM LCOS 9.00 Referenzhandbuch

Inhaltsverzeichnis

Werbung

Referenzhandbuch
19 Weitere Dienste
Weiterleitungs-Server
In der Tabelle der Weiterleitungs-Server werden bis zu 16 Realms mit den zugehörigen Weiterleitungs-Zielen eingetragen.
1
Realm
Zeichenkette, mit der das Weiterleitungs-Ziel identifiziert wird.
1
IP-Adresse
IP-Adresse des RADIUS-Servers, an den die Anfrage weitergeleitet werden soll.
1
Port
Offener Port, über den mit dem Weiterleitungs-Server kommuniziert werden kann.
1
Secret
Kennwort, das für den Zugang zum Weiterleitungs-Server benötigt wird.
1
Backup
Alternativer Weiterleitungs-Server, an den Anfragen weitergeleitet werden, wenn der erste Weiterleitungs-Server
nicht erreichbar ist.
EAP-Optionen für den RADIUS-Server
1
EAP-Tunnel-Server
Realm als Verweis auf den Eintrag in der Tabelle der Weiterleitungs-Server, der für getunnelte TTLS bzw. PEAP-Anfragen
verwendet werden soll.
1
TLS-Pruefe-Benutzernamen
Bei TLS authentifiziert sich der Client alleine über sein Zertifikat. Ist diese Option aktiviert, so prüft der RADIUS-Server
zusätzlich, ob der im Zertifikat hinterlegte Benutzername in der RADIUS-Benutzertabelle enthalten ist.
19.10.8 Über RADIUS in die LCOS-Verwaltungsoberfläche einloggen
Aktuell existieren drei Methoden, sich in die Verwaltungsoberfläche des Geräts einzuloggen:
1
intern: Das Gerät übernimmt die komplette Benutzerverwaltung mit Anmeldename, Passwort sowie Zugriffs- und
Funktionsrechte-Zuordnung.
1
TACACS+: Die Benutzerverwaltung erfolgt über einen TACACS+-Server im Netzwerk.
1
RADIUS: Die Benutzerverwaltung erfolgt über einen RADIUS-Server im Netzwerk.
Mit RADIUS kann sich der Benutzer über die folgenden Verbindungen einloggen:
1
Telnet
1
SSH
1
WEBconfig
1
TFTP
1
Outband
5
Eine RADIUS-Authentifizierung über SNMP ist derzeit nicht unterstützt.
5
Eine RADIUS-Authentifizierung über LL2M (LANCOM Layer 2 Management Protokoll) ist nicht unterstützt, da
LL2M Klartext-Zugriff auf das im Gerät gespeicherte Passwort benötigt.
Der RADIUS-Server übernimmt die Verwaltung der Benutzer in den Bereichen Authentifizierung, Authorisierung und
Accounting (Triple-A-Protokoll), was bei umfangreichen Netzwerk-Installationen mit mehreren Routern die Verwaltung
von Admin-Zugängen stark vereinfacht.
Die Anmeldung über einen RADIUS-Server läuft wie folgt ab:
1254

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis