Herunterladen Inhalt Inhalt Diese Seite drucken

Pam - Wieland wienet v3 Handbuch

Mobilfunkrouter konfiguration
Inhaltsverzeichnis

Werbung

5.16.5 PAM

Ein Pluggable Authentication Module (PAM) ist ein Mechanismus zur Integration mehrerer Low-Le-
vel-Authentifizierungsschemata in eine High-Level-Application Programming Interface (API). Die auf
dieser Konfigurationsseite vorgenommene Konfiguration wirkt sich auf alle Authentifizierungsme-
chanismen des Routers aus. Die für die PAM-Authentifizierung verfügbaren Modi sind in der folgen-
den Tabelle aufgeführt.
Tab. 35: Options for PAM Mode
Element
local user database
RADIUS with fallback
RADIUS only
TACACS+ with fallback
TACACS+ only
Um die Authentifizierung gegen einen RADIUS-Server zu konfigurieren, wählen Sie ab dem PAM-Mo-
dus RADIUS mit Fallback oder RADIUS only und richten Sie alle erforderlichen Elemente ein.
Abb. 40: Konfiguration von RADIUS
Tab. 36: Konfiguration von RADIUS
Element
Server
Port
Secret
Timeout
Take Over Server Users
Default User Role
Debug
Wieland Electric GmbH | BA001038 | 08/2021 (Rev. B)
Beschreibung
Authentifizieren Sie sich nur gegen die lokale Benutzerdatenbank
Authentifizieren Sie sich beim RADIUS-Server und dann bei der lokalen
Datenbank, falls der RADIUS-Server nicht erreichbar ist
Authentifizieren Sie sich nur beim RADIUS-Server. Beachten Sie, dass
Sie sich beim Router nicht authentifizieren können, wenn der RADIUS-
Server nicht erreichbar ist!
Authentifizieren Sie sich beim TACACS+-Server und dann bei der loka-
len Datenbank, falls der TACACS+-Server nicht erreichbar ist.
Authentifizieren Sie sich nur beim TACACS+-Server. Beachten Sie, dass
Sie sich beim Router nicht authentifizieren können, wenn der TA-
CACS+-Server nicht erreichbar ist!
Beschreibung
Adresse des RADIUS-Servers. Es können bis zu zwei Server konfiguriert
werden.
Port des RADIUS-Servers.
Der geheime Schlüssel zum Überprüfen der Identität des Benutzers.
Timeout für die Authentifizierung beim RADIUS-Server.
Wenn aktiviert, wird bei der Anmeldung ein neues Benutzerkonto er-
stellt, falls die RADIUS-Authentifizierung erfolgreich ist und kein ent-
sprechendes lokales Konto vorhanden ist. Neue Konten werden ohne
Passwort erstellt. Ein vorhandenes Benutzerkonto mit Passwort wird
durch diese Funktion nie geändert.
Wählen Sie die Standardbenutzerrolle (Admin oder Benutzer).
Aktiviert oder deaktiviert die Protokollierung der RADIUS-Debug-Infor-
mationen im Systemprotokoll.
Konfiguration
87

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis