Herunterladen Inhalt Inhalt Diese Seite drucken

LANCOM LCOS 9.00 Referenzhandbuch Seite 164

Inhaltsverzeichnis

Werbung

Referenzhandbuch
3 LANCOM Management System (LCMS)
Schlüssel-Fingerprint enthält. Über die so erzeugte Liste kann sich dann z. B. ein Systemadministrator bei der Fernwartung
bzw. nach einem Rollout vor dem Login vergewissern, dass er mit dem korrekten Gerät verbunden ist.
Standardmäßig speichert LANconfig die CSV-Datei unter C:\Program Files
(x86)\LANCOM\LANconfig\Logging\. Sie haben aber auch die Möglichkeit, diesen Pfad im Eingabefeld
unter Extras > CC-Inbetriebnahme-Assistent starten > Einstellungen > Pfad zu verändern.
Über RADIUS in die LCOS-Verwaltungsoberfläche einloggen
Aktuell können sich Benutzer über RADIUS, TACACS+ oder die interne Benutzerverwaltung des Gerätes in die
Verwaltungsoberfläche eines Gerätes einloggen. Mit RADIUS ist das für folgende Protokolle möglich:
1
Telnet
1
SSH
1
WEBconfig
1
TFTP
1
Outband
5
Eine RADIUS-Authentifizierung über SNMP ist derzeit nicht unterstützt.
5
Eine RADIUS-Authentifizierung über LL2M (LANCOM Layer 2 Management Protokoll) ist nicht unterstützt, da
LL2M Klartext-Zugriff auf das im Gerät gespeicherte Passwort benötigt.
Der RADIUS-Server übernimmt die Verwaltung der Benutzer in den Bereichen Authentifizierung, Autorisierung und
Accounting (Triple-A-Protokoll), was bei umfangreichen Netz-Installationen mit mehreren Routern die Verwaltung von
Admin-Zugängen stark vereinfacht.
Die Anmeldung über einen RADIUS-Server läuft wie folgt ab:
1. Bei der Anmeldung sendet das Gerät die eingegebenen Anmeldedaten des Benutzers an den RADIUS-Server im Netz.
Die Server-Daten sind dazu im Gerät gespeichert.
2. Der Server prüft die Anmeldedaten auf Gültigkeit.
3. Bei ungültigen Daten sendet er dem Gerät eine entsprechende Nachricht, und das Gerät bricht den Anmeldevorgang
mit einer Fehlernachricht ab.
4. Bei gültigen Anmeldedaten sendet der Server dem Gerät mit der Zugangserlaubnis auch die Zugriffs- und
Funktionsrechte, so dass der Anwender nur auf die entsprechend freigeschalteten Funktionen und Verzeichnisse
zugreifen kann.
5. Falls die Sitzungen des Anwenders durch den RADIUS-Server budgetiert sind (Bereich Accounting), speichert das
Gerät die Sitzungsdaten wie Start, Ende, Benutzername, Authentifizierungsmodus und – wenn vorhanden – den
genutzten Port.
Im LANconfig können Sie die Authentifizierungsmethode unter Management > Authentifizierung festlegen.
164

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis