Referenzhandbuch
3 LANCOM Management System (LCMS)
5
Eine RADIUS-Authentifizierung über SNMP ist derzeit nicht unterstützt.
5
Eine RADIUS-Authentifizierung über LL2M (LANCOM Layer 2 Management Protokoll) ist nicht unterstützt, da
LL2M Klartext-Zugriff auf das im Gerät gespeicherte Passwort benötigt.
Der RADIUS-Server übernimmt die Verwaltung der Benutzer in den Bereichen Authentifizierung, Autorisierung und
Accounting (Triple-A-Protokoll), was bei umfangreichen Netz-Installationen mit mehreren Routern die Verwaltung von
Admin-Zugängen stark vereinfacht.
Die Anmeldung über einen RADIUS-Server läuft wie folgt ab:
1. Bei der Anmeldung sendet das Gerät die eingegebenen Anmeldedaten des Benutzers an den RADIUS-Server im Netz.
Die Server-Daten sind dazu im Gerät gespeichert.
2. Der Server prüft die Anmeldedaten auf Gültigkeit.
3. Bei ungültigen Daten sendet er dem Gerät eine entsprechende Nachricht, und das Gerät bricht den Anmeldevorgang
mit einer Fehlernachricht ab.
4. Bei gültigen Anmeldedaten sendet der Server dem Gerät mit der Zugangserlaubnis auch die Zugriffs- und
Funktionsrechte, so dass der Anwender nur auf die entsprechend freigeschalteten Funktionen und Verzeichnisse
zugreifen kann.
5. Falls die Sitzungen des Anwenders durch den RADIUS-Server budgetiert sind (Bereich Accounting), speichert das
Gerät die Sitzungsdaten wie Start, Ende, Benutzername, Authentifizierungsmodus und – wenn vorhanden – den
genutzten Port.
Im LANconfig können Sie die Authentifizierungsmethode unter Management > Authentifizierung festlegen.
Geräte-Login Authentifizierung
Im Abschnitt Geräte-Login Authentifizierung wählen Sie die Methode aus, über die sich Benutzer beim Zugriff auf
die Verwaltungsoberfläche des Gerätes authentifizieren sollen:
1
Interne Administratoren-Tabelle: Das Gerät übernimmt die komplette Benutzerverwaltung mit Anmeldename,
Passwort sowie Zugriffs- und Funktionsrechte-Zuordnung.
1
RADIUS: Die Benutzerverwaltung erfolgt über einen RADIUS-Server im Netz.
1
TACACS+: Die Benutzerverwaltung erfolgt über einen TACACS+-Server im Netz.
RADIUS-Authentifizierung
Im Abschnitt RADIUS-Authentifizierung geben Sie die notwendigen RADIUS-Server-Daten sowie zusätzliche
Verwaltungsdaten an.
180