Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

При поступлении запроса от сервера доступа сетевого устройства (NAS) по протоколу TACACS+ и RADIUS сервер WNAM 2 производит перебор всех настроенных и включенных TACACS+ и RADIUS правил для определения:

...

  • наименования правила;
  • признак включенности;
  • приоритет (порядковый номер в таблице);
  • уровень привилегий пользователя, который передается оборудованию (NAS);
  • чекбокс "не передавать" означает, что при старте сессии в сторону оборудования не будет передан атрибут типа "shell:priv-lvl=...", что может быть важно для настройки работы с, например, Cisco WLC;
  • источник подключения - фильтр на источник подключения (IP-адрес подключающегося клиента - администратора);
  • Подключение к сетевому устройству - фильтр на цель подключения (к какому серверу доступа какому сетевому устройству обращается администратор: к любому, заданному, находящемуся в иерархической группе подразделения);
  • правило совпадения обращающейся учетной записи (логина):
    • администратор веб-интерфейса WNAM 2 с опциональной проверкой совпадения подстроки в логине;
    • локальный пользователь TAСACS+ с фильтром по списку пользователей или групп (мульти-выбор);
    • доменный пользователь (при настроенной интеграции с Active Directory) с проверкой пароля и членства в группе (выбор, подстрока) по LDAP;
  • список допустимых команд;
  • список передаваемых атрибутов.

...