Le service RADIUS (Remote Authorization Dial-In User Service) est un service de sécurité utilisé pour l'authentification des utilisateurs dans les réseaux dotés d'une architecture de sécurité centralisée. Les commutateurs administrables de la gamme 200/300 peuvent faire office de client RADIUS sur votre réseau et, en association avec un serveur RADIUS, vous pouvez établir un système centralisé pour l'authentification des utilisateurs sur votre réseau. Cet article explique comment configurer un serveur RADIUS et appliquer des méthodes d'authentification sur les commutateurs gérés de la gamme 200/300.
Cette section vous guide à travers la configuration par défaut d'un serveur RADIUS. Ces valeurs par défaut peuvent être utilisées pour tout serveur RADIUS que vous souhaitez ajouter à un commutateur.
Connectez-vous à l'utilitaire de configuration Web et choisissez Security > RADIUS. La page RADIUS s'ouvre :
Les images de cet article proviennent d'un commutateur SG300.
Dans le champ RADIUS Accounting, cliquez sur l'une des options suivantes :
Radius Accounting n'est pas disponible sur les commutateurs de la gamme SG200.
Dans la section Use Default Parameters, dans le champ Retries, saisissez le nombre de tentatives effectuées par le commutateur pour authentifier le serveur RADIUS.
Dans le champ Délai de réponse, saisissez le délai en secondes de chaque tentative d'authentification effectuée sur le serveur RADIUS.
Dans le champ Dead Time, saisissez le délai en minutes avant que le commutateur déclare un serveur RADIUS sans réponse comme étant mort et passe au serveur disponible suivant pour tenter la connexion.
Dans le champ Key String, saisissez la clé utilisée pour l'authentification et le chiffrement entre le commutateur et le serveur RADIUS. Cette clé doit correspondre sur le serveur RADIUS et sur le commutateur. Cliquez sur l'une des options suivantes :
Cliquez sur Apply pour enregistrer ces valeurs par défaut et les rendre disponibles pour un serveur RADIUS.
Dans cette section, une procédure pas à pas est présentée qui explique comment ajouter ou modifier un serveur RADIUS à un commutateur géré de la gamme 200/300.
Connectez-vous à l'utilitaire de configuration Web et choisissez Security > RADIUS. La page RADIUS s'ouvre :
Dans la section RADIUS Table, cliquez sur Add. La fenêtre Add Radius Server s'affiche.
Pour modifier un serveur RADIUS en cours, cliquez sur Edit et modifiez les propriétés souhaitées du serveur RADIUS.
Dans le champ Définition du serveur, cliquez sur l'une des options suivantes :
Dans le champ IP Version, cliquez sur Version 6 ou Version 4 comme type d'adresse IP du serveur RADIUS.
Si la version 6 est choisie comme adresse IP dans le type d'adresse IPv6, cliquez sur l'une des options suivantes :
Si le type d'adresse IPv6 Link Local est sélectionné, dans la liste déroulante Link Local Interface, sélectionnez l'interface appropriée.
Dans le champ Server IP Address/Name, saisissez l'adresse IP ou le nom du serveur RADIUS.
Dans le champ Priority, saisissez la priorité du serveur RADIUS que le commutateur utilisera. Le serveur ayant la priorité la plus élevée est interrogé en premier dans le commutateur. Zéro (0) donne la priorité la plus élevée.
Dans le champ Key String, cliquez sur l'une des options suivantes :
Dans le champ Délai de réponse, cliquez sur l'une des options suivantes :
Dans le champ Authentication Port, saisissez le port UDP utilisé par le serveur RADIUS pour l'authentification.
Dans le champ Port de gestion, saisissez le port UDP utilisé par le serveur RADIUS pour la gestion des comptes.
Dans le champ Retries, cliquez sur l'une des options suivantes :
Dans le champ Dead Time, cliquez sur l'une des options suivantes :
Dans le champ Type d'utilisation, cliquez sur l'une des options suivantes :
Cliquez sur Apply.
(Facultatif) Pour supprimer un serveur RADIUS, dans la section Table RADIUS, cochez la case du serveur RADIUS que vous souhaitez supprimer et cliquez sur Supprimer.
Une fois le serveur RADIUS configuré correctement, vous devez l'authentifier sur le commutateur. Cette section explique comment authentifier un serveur RADIUS sur les commutateurs gérés de la gamme 200/300.
Connectez-vous à l'utilitaire de configuration Web et choisissez Security > Management Access Authentication. La page Management Access Authentication s'ouvre :
Dans la liste Optional Methods, sélectionnez RADIUS.
Cliquez sur le bouton >.
Cliquez sur Apply.
Révision | Date de publication | Commentaires |
---|---|---|
2.0 |
21-Apr-2022 |
Contenu mis à jour |
1.0 |
10-Dec-2018 |
Première publication |