Herunterladen Inhalt Inhalt Diese Seite drucken

Erstellen Der Aaa-Authentifizierungsliste - HP StorageWorks iSCSISR 2122 Benutzerhandbuch

Inhaltsverzeichnis

Werbung

Konfigurieren der Authentifizierung

Erstellen der AAA-Authentifizierungsliste

Die iSCSI-Authentifizierung verwaltet die Sicherheitsfunktionen mithilfe einer
Liste der definierten AAA-Authentifizierungsdienste. Die zu erstellende Liste
muss die Bezeichnung default tragen.
Erstellen Sie anhand der Befehle der folgenden Vorgehensweise eine Liste der
AAA-Authentifizierungsdienste für die iSCSI-Authentifizierung:
1. enable: Aktivieren Sie den Administrator-Modus.
2. aaa authentication iscsi default local group radius
Hinweis:
dienst, bei dem zwischen Groß- und Kleinschreibung unterschieden wird, der
erste Dienst der Authentifizierungsliste und es wird kein übereinstimmender
Benutzername gefunden, wird der nächste Dienst in der Liste aufgerufen. Ist der lokale
Authentifizierungsdienst bzw. der lokale Authentifizierungsdienst, bei dem zwischen
Groß- und Kleinschreibung unterschieden wird, nicht der erste Dienst, schlägt die
Authentifizierung fehl, wenn kein übereinstimmender Benutzername gefunden wird.
Die Authentifizierung schlägt immer fehl, wenn ein RADIUS- oder TACACS+-Server
keinen übereinstimmenden Benutzernamen finden kann.
124
group tacacs+: Erstellen Sie eine Liste (Bezeichnung: default) der
Authentifizierungsdienste. Richten Sie eine Liste beispielsweise so ein, dass
AAA zuerst versucht, die Authentifizierung mithilfe der lokalen Datenbank
für Benutzernamen durchzuführen. Falls AAA keinen übereinstimmenden
Benutzernamen findet, wird versucht, Kontakt zu einem RADIUS-Server
herzustellen. Wenn kein RADIUS-Server gefunden wird, gibt RADIUS
eine Fehlermeldung aus und AAA versucht, einen TACACS+-Server zu
verwenden. Wenn kein TACACS+-Server gefunden wird, gibt TACACS+
eine Fehlermeldung aus und die AAA-Authentifizierung schlägt fehl.
Findet weder der RADIUS- noch der TACACS+-Server übereinstimmende
Benutzernamen und Kennwörter, so schlägt die AAA-Authentifizierung fehl
und es wird kein weiterer Versuch unternommen.
Ist der lokale Authentifizierungsdienst bzw. der lokale Authentifizierungs-
HP StorageWorks iSCSI Storage Router 2122 Benutzerhandbuch

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis