RADIUS (Remote Authorization Dial-In User Service) è un servizio di sicurezza utilizzato per l'autenticazione degli utenti nelle reti con architettura di sicurezza centralizzata. Gli switch gestiti serie 200/300 possono fungere da client RADIUS nella rete e, insieme a un server RADIUS, è possibile stabilire un sistema centralizzato per l'autenticazione degli utenti nella rete. In questo documento viene spiegato come configurare un server RADIUS e applicare i metodi di autenticazione sugli switch gestiti serie 200/300.
In questa sezione viene illustrata la configurazione predefinita di un server RADIUS. Questi valori predefiniti possono essere utilizzati per qualsiasi server RADIUS che si desidera aggiungere a uno switch.
Accedere all'utility di configurazione Web e scegliere Sicurezza > RADIUS. Viene visualizzata la pagina RADIUS:
Le immagini di questo articolo fanno riferimento a uno switch modello SG300.
Nel campo Accounting RADIUS fare clic su una delle opzioni seguenti:
Radius Accounting non è disponibile sugli switch serie SG200.
Nel campo Tentativi della sezione Usa parametri predefiniti immettere il numero di tentativi eseguiti dallo switch per autenticare il server RADIUS.
Nel campo Timeout per risposta immettere il tempo in secondi per ogni tentativo di autenticazione al server RADIUS.
Nel campo Dead Time (Tempo morto), immettere il tempo in minuti prima che lo switch dichiari un server RADIUS non reattivo come inattivo e passi al successivo server disponibile per tentare la connessione.
Nel campo Stringa chiave immettere la chiave utilizzata per l'autenticazione e la crittografia tra lo switch e il server RADIUS. La chiave deve corrispondere sia sul server RADIUS che sullo switch. Fare clic su una delle opzioni seguenti:
Fare clic su Applica per salvare i valori predefiniti e renderli disponibili per un server RADIUS.
In questa sezione viene descritta una procedura dettagliata per aggiungere o modificare un server RADIUS a uno switch gestito serie 200/300.
Accedere all'utility di configurazione Web e scegliere Sicurezza > RADIUS. Viene visualizzata la pagina RADIUS:
Nella sezione Tabella RADIUS (RADIUS Table), fate clic su Aggiungi (Add). Viene visualizzata la finestra Aggiungi server Radius.
Per modificare un server Radius corrente, fare clic su Modifica e modificare le proprietà desiderate del server RADIUS.
Nel campo Definizione server fare clic su una delle opzioni seguenti:
Nel campo Versione IP selezionare Versione 6 o Versione 4 come tipo di indirizzo IP del server RADIUS.
Se si sceglie Versione 6 come indirizzo IP nel tipo di indirizzo IPv6, fare clic su una delle opzioni seguenti:
Se come tipo di indirizzo IPv6 si sceglie Collega locale, nell'elenco a discesa Collega interfaccia locale selezionare l'interfaccia appropriata.
Nel campo Server IP Address/Name (Indirizzo IP/Nome server), immettere l'indirizzo IP o il nome del server RADIUS.
Nel campo Priority (Priorità), immettere la priorità del server RADIUS che lo switch utilizzerà. Il server con la priorità più alta viene interrogato per primo nello switch. Zero (0) indica la priorità più alta.
Nel campo Stringa chiave fare clic su una delle opzioni seguenti:
Nel campo Timeout per risposta fare clic su una delle opzioni seguenti:
Nel campo Porta di autenticazione, immettere la porta UDP utilizzata dal server RADIUS per l'autenticazione.
Nel campo Porta di accounting, immettere la porta UDP utilizzata dal server RADIUS per l'accounting.
Nel campo Tentativi fare clic su una delle opzioni seguenti:
Nel campo Tempo morto, fare clic su una delle seguenti opzioni:
Nel campo Tipo di utilizzo fare clic su una delle opzioni seguenti:
Fare clic su Apply (Applica).
(Facoltativo) Per eliminare un server RADIUS, nella sezione Tabella RADIUS selezionare la casella di controllo del server RADIUS che si desidera eliminare e fare clic su Elimina.
Dopo aver configurato correttamente il server RADIUS, è necessario autenticarlo sullo switch. In questa sezione viene spiegato come autenticare un server RADIUS sugli switch gestiti serie 200/300.
Accedere all'utility di configurazione Web e scegliere Sicurezza > Autenticazione di accesso alla gestione. Viene visualizzata la pagina Management Access Authentication (Autenticazione accesso gestione).
Nell'elenco Metodi facoltativi scegliere RADIUS.
Fare clic sul pulsante >.
Fare clic su Apply (Applica).
Revisione | Data di pubblicazione | Commenti |
---|---|---|
2.0 |
21-Apr-2022 |
Contenuto aggiornato |
1.0 |
10-Dec-2018 |
Versione iniziale |