SIP-2
RADIUS:
Los parámetros para el cliente RADIUS son los siguientes:
•
•
•
•
•
•
•
A continuación, se encuentran los parámetros asociados a cada opción de acceso
(consola, web, telnet y SSH), y que son los siguientes:
•
•
NODO DE COMUNICACIONES TIPO SIP-2
MANUAL DE USUARIO - M0SIP2G1910Ev00 - V00 Octubre 2019)
1 Server IP. Establece la dirección IP del servidor RADIUS primario.
2 Server IP. Establece la dirección IP del servidor RADIUS secundario.
UDP Port. Permite fijar el puerto UDP en el que operan los servidores RADIUS. El
valor por defecto establece el puerto UDP reservado para dicho protocolo.
Shared Secret. Establece la clave secreta compartida. Al ser un dato necesario, el
equipo usa ziv12345 como valor por defecto.
Timeout. Fija el tiempo máximo de espera para la obtención de respuesta por parte
del servidor. Este parámetro es necesario debido al uso del protocolo sin conexión
UDP.
Guest Privilege Level. Establece el nivel de privilegio (0 a 15) del perfil invitado
(guest). Si el nivel de privilegio recibido para el usuario solicitante en la respuesta
afirmativa del servidor RADIUS es igual o mayor que este parámetro, y a la vez
inferior al nivel de Admin, el usuario obtendrá acceso de invitado (sólo lectura).
Admin Privilege Level. Establece el nivel de privilegio (0 a 15) del perfil
administrador (admin). Si el nivel de privilegio recibido para el usuario solicitante en
la respuesta afirmativa del servidor RADIUS es igual o mayor que este parámetro, el
usuario obtendrá acceso de administrador (acceso lectura y escritura).
Authentication method. Establece si la validación de los usuarios debe realizarse
de forma local o por consulta a los servidores tacacsplus o radius configurados.
Fallback to local access. Cuando esta opción está habilitada, en caso de no
accesibilidad de los servidores TACACS+ o RADIUS configurados, se permitirá a
los usuarios validarse con los usuarios locales. En caso de que la opción esté
inhabilitada, si los servidores TACACS+ o RADIUS no son accesibles, el acceso
por parte de los usuarios no estará disponible. El acceso vía consola siempre tiene
esta opción habilitada, por lo que no se presenta como susceptible de ser
configurada.
78/127