Общие сведения
Управление RADIUS-приложениями предполагает возможность управления их специфическими атрибутами. Описание каждого RADIUS-пакета состоит из описания атрибутов (Attribute) и их значений (Value Pair) для данного типа пакета. Атрибуты могут быть как стандартными, так и специфичными атрибутами вендоров VSA (Vendor-Specific Attribute). VSA применяются совместно со стандартными атрибутами RADIUS.
Атрибуты вендоров определяются вендорами серверов удаленного доступа и позволяют провести дополнительную настройку RADIUS-приложений. Использование Vendor Specific-атрибутов позволяет предоставлять пользователям несколько типов прав доступа. Атрибуты вендоров не являются обязательными, кроме случаев когда VSA необходимо добавить в файл словаря для обеспечения правильной работы аппаратного обеспечения.
Описание Vendor-Specific Attribute имеет вид: "Имя атрибута(Номер атрибута): Имя вендора(Номер вендора): Имя VSA: Значение VSA
", где:
Название атрибута | Значение атрибута |
---|---|
Имя атрибута | Vendor-Specific - для любых VSA. |
Номер атрибута | 26 - для любых VSA. |
Имя вендора | Название вендора - Рекомендуются названия из документа “PRIVATE ENTERPRISE NUMBERS”. |
Номер вендора | Номер вендора, присвоенный организацией IANA в документе “PRIVATE ENTERPRISE NUMBERS”. |
Имя VSA | Имя атрибута вендора |
Значение VSA | Значение атрибута вендора |
Файл стратегии прав доступа, расположенный на RADIUS-сервере, содержит список атрибутов пакета Access-Request, проверяющихся, когда клиент направляет запрос Access-Request к серверу. В случае, когда отправленный пользователем Access-Request не содержит атрибуты, перечисленные в файле стратегии прав доступа, сервер сообщает пользователю о запрете доступа пакетом Access-Reject.
Для того, чтобы в запросе RADIUS-приложения Access-Request, направляемом к серверу, содержались необходимые атрибуты, требуется:
- настройка словарей RADIUS VSA в соответствии с требованиями вендоров аппаратного обеспечения, используемых приложениями;
- добавление в приложения необходимых VSA из настроенных словарей RADIUS VSA.
Настройки словарей RADIUS VSA
Настройки словаря доступны во вкладке "Словари RADIUS VSA" режима "Сервис". Вкладка содержит реестр словарей атрибутов вендоров со следующую информацию и возможности:
- Наименование вендора - Нажать, чтобы редактировать существующий словарь;
- Код вендора.
- Кнопка "Добавить" - Нажать, чтобы перейти во вкладку добавления нового словаря.
При нажатии кнопки "Добавить" открывается вкладка добавления словаря RADIUS VSA с настройкой следующих параметров:
Название параметра | Описание |
---|---|
Имя вендора | Название вендора - Рекомендуются названия из документа “PRIVATE ENTERPRISE NUMBERS”. |
Описание | Описание вендора, которое допускается добавить для удобства. |
Код вендора | Номер вендора, присвоенный организацией IANA в документе “PRIVATE ENTERPRISE NUMBERS”. |
Атрибуты вендора | Vendor Specific-атрибуты, настраиваемые для данного вендора. Для добавления нового атрибута следует нажать . Атрибутам присваиваются следующие значения:
|
Для сохранения словаря VSA требуется нажать кнопку "Сохранить", чтобы отменить изменения - "Отмена".