La méthode d'authentification aide les administrateurs réseau à autoriser ou à refuser l'accès du périphérique via diverses méthodes telles que SSH, Telnet, HTTP, etc. RADIUS, TACACS+ et Local sont les trois types de sécurité qui peuvent être activés dans la fonction de configuration d'authentification de la gamme SG500x. Il est également possible de ne pas présenter de sécurité sur le commutateur. RADIUS chiffre uniquement le mot de passe dans le paquet de demande d'accès qui est transféré du client au serveur. TACACS+ chiffre le corps entier du paquet. Cependant, il laisse un en-tête TACACS+ standard. Local vérifie simplement les informations utilisateur stockées sur le commutateur. L'authentification des utilisateurs se produit dans l'ordre dans lequel les méthodes d'authentification sont sélectionnées. Si la première méthode d'authentification n'est pas disponible, la méthode sélectionnée suivante est utilisée. Si une méthode d'authentification échoue ou si le niveau de privilège de l'utilisateur est insuffisant, l'accès au commutateur lui est refusé.
Cet article explique comment affecter des méthodes d'authentification aux modes d'accès tels que SSH, console, Telnet, HTTP et HTTPS sur les commutateurs empilables de la gamme SG500x.
Commutateurs Empilables · Sx500
•1.3.0.62
Étape 1. Connectez-vous à l'utilitaire de configuration Web et choisissez Security > Management Access Authentication. La page Management Access Authentication s'ouvre :
Étape 2. Sélectionnez le type d'application auquel vous souhaitez affecter l'authentification dans la liste déroulante Application.
Étape 3. Choisissez la méthode d'authentification dans la liste Méthodes facultatives et cliquez sur l'icône Flèche droite pour la déplacer vers la liste Méthodes sélectionnées.
· RADIUS : l'authentification se trouve sur un serveur RADIUS. Un serveur RADIUS doit être configuré.
· TACACS+ : l'authentification se trouve sur un serveur TACACS+. Un serveur TACACS+ doit être configuré.
· local : les informations utilisateur sont vérifiées par les informations stockées sur le commutateur.
· Aucun : l'authentification n'est pas requise pour accéder au commutateur.
Étape 4. (Facultatif) Choisissez la méthode dans les Méthodes sélectionnées et cliquez sur l'icône Flèche gauche pour la supprimer des méthodes sélectionnées et la déplacer vers Méthodes facultatives.
Étape 5. Cliquez sur Apply pour enregistrer les paramètres d'authentification.