Remote Authorisation Dial-In User Service (RADIUS) is een beveiligingsservice die wordt gebruikt voor de verificatie van gebruikers in netwerken met een gecentraliseerde beveiligingsarchitectuur. De 200/300 Series beheerde Switches kunnen fungeren als een RADIUS-client in uw netwerk en, in combinatie met een RADIUS-server, kunt u een gecentraliseerd systeem opzetten voor verificatie van gebruikers in uw netwerk. In dit artikel wordt uitgelegd hoe u een RADIUS-server kunt configureren en verificatiemethoden kunt toepassen op de 200/300 Series beheerde Switches.
Deze sectie begeleidt u door de standaardconfiguratie van een RADIUS-server. Deze standaardwaarden kunnen worden gebruikt voor elke RADIUS-server die u aan een switch wilt toevoegen.
Log in op het hulpprogramma voor webconfiguratie en kies Beveiliging > RADIUS. De pagina RADIUS wordt geopend:
De afbeeldingen in dit artikel zijn van een SG300 model switch.
Klik in het veld RADIUS-accounting op een van de volgende opties:
Radius Accounting is niet beschikbaar op de SG200 reeks switches.
In de sectie Standaardparameters gebruiken, voert u in het veld Opnieuw proberen het aantal keren in dat de switch opnieuw probeert om de RADIUS-server te verifiëren.
Voer in het veld Time-out voor antwoord de tijd in seconden in voor elke verificatiepoging op de RADIUS-server.
Voer in het veld Tijd dode de tijd in minuten in voordat de switch een niet-reagerende RADIUS-server dood verklaart en verhuist naar de volgende beschikbare server voor verbinding.
Voer in het veld Toetsenreeks de sleutel in die wordt gebruikt voor verificatie en codering tussen de switch en de RADIUS-server. Deze sleutel moet overeenkomen op zowel de RADIUS-server als de switch. Klik op een van de volgende opties:
Klik op Toepassen om deze standaardwaarden op te slaan en ze beschikbaar te maken voor een RADIUS-server.
In deze sectie wordt een stapsgewijze procedure gegeven die uitlegt hoe u een RADIUS-server kunt toevoegen of bewerken met een 200/300 Series beheerde Switch.
Log in op het hulpprogramma voor webconfiguratie en kies Beveiliging > RADIUS. De pagina RADIUS wordt geopend:
Klik in het gedeelte RADIUS-tabel op Toevoegen. Het venster Add Radius Server verschijnt.
Als u een huidige RADIUS-server wilt bewerken, klikt u op Bewerken en bewerkt u de gewenste eigenschappen van de RADIUS-server.
Klik in het veld Serverdefinitie op een van de volgende opties:
Klik in het veld IP Version op versie 6 of versie 4 als het type IP-adres van de RADIUS-server.
Als versie 6 in het IPv6-adrestype als IP-adres wordt gekozen, klikt u op een van de volgende opties:
Als Link Local is gekozen als het IPv6-adrestype, kiest u in de vervolgkeuzelijst Link Local Interface de juiste interface.
Voer in het veld IP-adres/naam van server het IP-adres of de naam van de RADIUS-server in.
Voer in het veld Prioriteit de prioriteit in van de RADIUS-server die de switch zal gebruiken. De server met de hoogste prioriteit wordt het eerst in de switch gevraagd. Nul (0) geeft de hoogste prioriteit.
Klik in het veld Key String op een van de volgende opties:
Klik in het veld Time-out voor antwoord op een van de volgende opties:
Voer in het veld Verificatiepoort de UDP-poort in die de RADIUS-server gebruikt voor verificatie.
Voer in het veld Accounting Port de UDP-poort in die de RADIUS-server voor accounting gebruikt.
Klik in het veld Opnieuw proberen op een van de volgende opties:
Klik in het veld Dood tijd op een van de volgende opties:
Klik in het veld Type gebruik op een van de volgende opties:
Klik op Apply (Toepassen).
(Optioneel) Als u een RADIUS-server wilt verwijderen, schakelt u in het gedeelte RADIUS-tabel het aanvinkvakje in van de RADIUS-server die u wilt verwijderen en klikt u op Verwijderen.
Zodra de RADIUS-server correct is geconfigureerd, moet u deze op de switch verifiëren. In deze sectie wordt uitgelegd hoe u een RADIUS-server op de 200/300 Series beheerde Switches kunt verifiëren.
Log in op het web configuratie hulpprogramma en kies Security > Management Access Verification. De pagina Beheertoegangsverificatie wordt geopend:
Kies RADIUS in de lijst Optionele methoden.
Klik op de knop >.
Klik op Apply (Toepassen).
Revisie | Publicatiedatum | Opmerkingen |
---|---|---|
2.0 |
21-Apr-2022 |
Bijgewerkte content |
1.0 |
10-Dec-2018 |
Eerste vrijgave |