Ci-dessous, les différences entre deux révisions de la page.
Prochaine révision | Révision précédente | ||
wiki:services:radius-switch [2017/12/14 14:46] varens créée |
wiki:services:radius-switch [2020/06/27 18:16] (Version actuelle) |
||
---|---|---|---|
Ligne 3: | Ligne 3: | ||
Radius-switch est la machine virtuelle sur laquelle tourne un serveur radius qui permet d' | Radius-switch est la machine virtuelle sur laquelle tourne un serveur radius qui permet d' | ||
- | Vous pouvez retrouver le playbook [[https:// | + | Vous pouvez retrouver le playbook [[https:// |
Concrètement comment ça fonctionne : | Concrètement comment ça fonctionne : | ||
+ | {{ : | ||
+ | édité sur draw.io pour tester | ||
+ | La connexion sur les switchs n'est autorisée que depuis les VPN et bientôt le bastion SSH, qui permettra notamment de se connecter sur les switchs depuis la salle serveur, ie les noeuds de prods. | ||
+ | |||
+ | ===== Sur les switchs ===== | ||
+ | |||
+ | < | ||
+ | aaa group server radius radlogin | ||
+ | | ||
+ | cache expiry 48 | ||
+ | cache authorization profile radcache | ||
+ | cache authentication profile radcache | ||
+ | | ||
+ | </ | ||
+ | On définit le group radlogin, on cache les entrée (authorization et authentication) pendant 48 heures, on réessaie de contacter le serveur radius au bout de 2 minutes si il est indisponible. | ||
+ | |||
+ | < | ||
+ | aaa authentication login default group radlogin cache radlogin local | ||
+ | aaa authorization exec default group radlogin cache radlogin local if-authenticated | ||
+ | </ | ||
+ | On utilise donc notre groupe pour s' | ||
+ | |||
+ | La configuration du cache : | ||
+ | |||
+ | < | ||
+ | aaa cache profile radcache | ||
+ | all | ||
+ | </ | ||
+ | |||
+ | |||
+ | ===== Sur radius-switch ===== | ||
+ | |||
+ | |||
+ | On a la ligne authorization qui permet d' | ||
+ | < | ||
+ | | ||
+ | cisco-avpair = " | ||
+ | } | ||
+ | </ | ||
+ | dans la section post-auth du fichier /// | ||
+ | |||
+ | Et bien sur le fichier de configuration /// | ||
+ | |||
+ | |||
+ | --- // |