O Serviço de Usuário de Discagem de Autorização Remota (RADIUS - Remote Authorization Dial-In User Service) é um serviço de segurança usado para autenticação de usuários em redes com arquitetura de segurança centralizada. Os Switches Gerenciados 200/300 Series podem atuar como um cliente RADIUS na sua rede e, em conjunto com um servidor RADIUS, você pode estabelecer um sistema centralizado para autenticação de usuários na sua rede. Este artigo explica como configurar um servidor RADIUS e aplicar métodos de autenticação nos Switches Gerenciados da Série 200/300.
Esta seção o guia pela configuração padrão de um servidor RADIUS. Esses valores padrão podem ser usados para qualquer servidor RADIUS que você queira adicionar a um switch.
Faça login no utilitário de configuração da Web e escolha Security > RADIUS. A página RADIUS é aberta:
As imagens neste artigo são de um switch modelo SG300.
No campo Contabilidade RADIUS, clique em uma das seguintes opções:
A Contabilização Radius não está disponível nos switches da série SG200.
Na seção Usar Parâmetros Default, no campo Repetições, informe o número de repetições que o switch fez para autenticar o servidor RADIUS.
No campo Timeout for Reply, insira o tempo em segundos para cada tentativa de autenticação feita no servidor RADIUS.
No campo Dead Time (Tempo inativo), insira o tempo em minutos antes que o switch declare um servidor RADIUS sem resposta como inativo e passe para o próximo servidor disponível para tentar a conexão.
No campo Sequência de caracteres chave, insira a chave usada para autenticação e criptografia entre o switch e o servidor RADIUS. Essa chave deve corresponder no servidor RADIUS e no switch. Clique em uma das seguintes opções:
Clique em Aplicar para salvar esses valores padrão e disponibilizá-los para um servidor RADIUS.
Nesta seção, é fornecido um procedimento passo a passo que explica como adicionar ou editar um servidor RADIUS em um 200/300 Series Managed Switches.
Faça login no utilitário de configuração da Web e escolha Security > RADIUS. A página RADIUS é aberta:
Na seção Tabela RADIUS, clique em Adicionar. A janela Add Radius Server é exibida.
Para editar um servidor Radius atual, clique em Editar e edite as propriedades desejadas do servidor RADIUS.
No campo Definição de servidor, clique em uma das seguintes opções:
No campo IP Version, clique em Version 6 ou Version 4 como o tipo de endereço IP do servidor RADIUS.
Se a Versão 6 for escolhida como o endereço IP no tipo de endereço IPv6, clique em uma das seguintes opções:
Se Link Local for escolhido como o tipo de endereço IPv6, na lista suspensa Link Local Interface, escolha a interface apropriada.
No campo Server IP Address/Name (Endereço IP/Nome do servidor), insira o endereço IP ou o nome do servidor RADIUS.
No campo Priority (Prioridade), insira a prioridade do servidor RADIUS que o switch usará. O servidor com a prioridade mais alta é consultado primeiro no switch. Zero (0) dá a prioridade mais alta.
No campo Sequência de caracteres chave, clique em uma das seguintes opções:
No campo Tempo limite para resposta, clique em uma das seguintes opções:
No campo Authentication Port (Porta de autenticação), insira a porta UDP que o servidor RADIUS usa para autenticação.
No campo Accounting Port (Porta de contabilização), insira a porta UDP que o servidor RADIUS usa para contabilização.
No campo Novas Tentativas, clique em uma das seguintes opções:
No campo Tempo inativo, clique em uma das seguintes opções:
No campo Tipo de uso, clique em uma das seguintes opções:
Clique em Apply.
(Opcional) Para excluir um servidor RADIUS, na seção Tabela RADIUS, marque a caixa de seleção do servidor RADIUS que deseja excluir e clique em Excluir.
Depois que o servidor RADIUS estiver configurado corretamente, você precisará autenticá-lo no switch. Esta seção explica como autenticar um servidor RADIUS nos Switches Gerenciados 200/300 Series.
Faça login no utilitário de configuração da Web e escolha Security > Management Access Authentication. A página Autenticação de Acesso de Gerenciamento é aberta:
Na lista Métodos Opcionais, escolha RADIUS.
Clique no botão >.
Clique em Apply.
Revisão | Data de publicação | Comentários |
---|---|---|
2.0 |
21-Apr-2022 |
Conteúdo atualizado |
1.0 |
10-Dec-2018 |
Versão inicial |