L'authentification Radius peut être utilisée pour authentifier un utilisateur qui se connecte à l'appareil via la CLI. Cela permet à chaque utilisateur de disposer d'un identifiant unique et d'exercer un contrôle externe sur l'accès des utilisateurs. Les utilisateurs authentifiés par Radius ne sont pris en charge que pour l'accès à la CLI de l'appliance et ne sont pas pris en charge pour les téléchargements de journaux OPLP.
Pour configurer RADIUS sur un appareil :
- Accédez à la console de l'appareil en utilisant ssh.
- Connectez-vous à la console en utilisant les informations d'identification
nsadmin/nsappliance. Un nsshell s'ouvre. - Entrez
configurepour accéder au mode de configuration nsshell. - Configurez le serveur RADIUS à l'aide de ces commandes :
set radius-server hostname <RADIUS server hostname> set radius-server port <RADIUS server port> set radius-server shared-secret <RADIUS shared secret> set radius-server timeout <timeout> save
Note
La valeur du délai d'attente peut être fixée à un minimum de 1 seconde et à un maximum de 60 secondes.
- Ajoutez un utilisateur RADIUS à l'AV à l'aide de cette commande :
auth nsshell-user add username <username>
Note
Les noms d'utilisateur ne peuvent contenir que des lettres minuscules, des chiffres, des traits de soulignement et des $. Ils doivent commencer par un alphabet et peuvent se terminer par un $.
- Des utilisateurs supplémentaires peuvent être ajoutés un par un à l'aide de cette commande. Pour supprimer un utilisateur, remplacez
addpardeletedans la commande ci-dessus.

