RADIUS-аутентификация на коммутаторах Cisco: как назначить уровни привилегий?
Мне нужно настроить некоторые коммутаторы Cisco (IOS 12.x) для аутентификации на сервере RADIUS; Сервер - это IAS Windows Server 2003, и он проверяет пользователей по его домену Active Directory.
Я знаю, как настроить коммутаторы для проверки имен пользователей и паролей на сервере RADIUS, и я могу успешно войти в систему, используя учетную запись AD; вопрос: как я могу установить уровень привилегий 15 для пользователей, чтобы не пришлось использовать enable
каждый раз?
2 ответа
Решение
Посмотрите здесь: Как назначить уровни привилегий с TACACS+ и RADIUS
Отправить обратно атрибут cisco-av-pair со значением "shell:priv-lvl=15".