Capítulo 15
Configuración de los servidores RADIUS y TACACS+
392
Inicio de la contabilidad RADIUS
La función de contabilidad AAA hace un seguimiento de los servicios para los
que están obteniendo acceso los usuarios y de la cantidad de recursos de red que
están consumiendo. Cuando la contabilidad AAA está habilitada, el punto de
acceso informa de la actividad del usuario al servidor de seguridad RADIUS
mediante registros contables.
Cada registro contable contiene pares de atributo y valor (AV) contables y se
almacena en el servidor de seguridad. Estos datos se pueden analizar después para
la administración de la red, la facturación de los cliente o las auditorías.
Consulte
Atributos RADIUS enviados por el punto de acceso en la página 398
desea obtener una lista completa de los atributos enviados y recibidos por el punto
de acceso.
En el modo EXEC con privilegios, siga estos pasos para habilitar la contabilidad
RADIUS para cada nivel de privilegios de Cisco IOS y para los servicios de red:
1. Obtenga acceso al modo de configuración global.
configure terminal
2. Habilite la contabilidad RADIUS para todas las solicitudes de servicio
relativas a la red.
aaa accounting network start-stop radius
3. Configure el punto de acceso para que envíe su dirección IP BVI en el
atributo NAS_IP_ADDRESS para los registros contables.
ip radius source-interface bvi1
4. Introduzca un intervalo de actualización contable en minutos.
aaa accounting update periodic minutes
5. Vuelva al modo EXEC con privilegios.
end
6. Compruebe sus entradas.
show running-config
7. (Opcional) Guarde sus entradas en el archivo de configuración.
copy running-config startup-config
Para inhabilitar la contabilidad, utilice el comando de configuración global
no aaa accounting {network | exec} {start-stop}
method1....
Publicación de Rockwell Automation 1783-UM006B-ES-P – Enero 2015
si