需求:
通过radius认证,并下发用户等级属性(测试等级level-15)实现认证及权限管理
在radius服务器离线后,使用本地预置账户admin登录
问题:
目前已经实现了认证登录,但是权限下发有问题,且不能逃生
配置:
radius scheme nps
primary authentication 10.88.10.1
primary accounting 10.88.10.1
secondary authentication 10.88.10.2
secondary accounting 10.88.10.2
key authentication cipher $c$3$8puo
key accounting cipher $c$3$8puo
user-name-format without-domain
attribute translate
domain ***.***
authentication default radius-scheme nps local
authorization default radius-scheme nps local
accounting default radius-scheme nps
role default-role enable
line vty 0 63
authentication-mode scheme
user-role network-admin
domain default enable ***.***
radius添加配置 标准services-type:Login-->供应商特定添加自定义:'vendor-specific'-->供应商3com或者供应商代码:43-->配置属性-->属性号:29-->属性值:15
已知:
可以通过role default-role enable network-admin来设定登录后的最大权限,但这样不符合安全设计
业主方使用的AD域服务器是windows的,radius是基于winserver2019的nps.
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
标准services-type:Login-->供应商特定添加自定义:'vendor-specific'-->供应商3com或者供应商代码:43-->配置属性-->属性号:29-->属性值:15
那逃生呢?