Users Guide
Definieren von Zugangsprofilen mithilfe von CLI-Befehlen
InformationenüberdieCLI-Befehle,diedieseFunktionausführen,findenSieimCLIReferenceGuide(CLI-Referenzhandbuch) im folgenden Kapitel:
l Management ACL Commands (ACL-Verwaltungsbefehle).
Authentifizierungsprofile
Die Benutzerauthentifizierung erfolgt lokal sowie auf einem externen Server. Auf der Seite Authentication ProfileskönnenSiedie
BenutzerauthentisierungsmethodefürdasGerätauswählen.
Klicken Sie zum Anzeigen der Seite Authentication Profiles (Authentifizierungsprofile) in der Strukturansicht auf System® Management Security (Verwalten
derGerätesicherheit)® Authentication Profiles (Authentifizierungsprofile).
Abbildung 6-40. Authentifizierungsprofile
Die Seite Authentication Profiles(Authentifizierungsprofile)enthältfolgendeFelder:
Authentication Profile Name (Authentifizierungsprofilname)
ZeigtListen,zudenenbenutzerdefinierteAuthentifizierungsprofilehinzugefügtwerden.VereinbarenSieüberdiehierfürvorgesehenenOptionsfelder,obdas
Authentifizierungsprofil den Login- oder den Enable-Bereich des Switch-Betriebsregelt,undwählenSiezusätzlicheinevonzweiverfügbarenListen:
Login (Anmelden) – BietetdieMöglichkeit,sichbeidemSwitchanzumelden.FolgendeOptionensindverfügbar:defaultList, networkList sowie alle
benutzerdefiniertenAuthentifizierungsprofilefürdieAnmeldung.
Enable (Aktivieren) – Aktiviert den Privileg-Modus.
Authentication Method (Authentifizierungsmethode)
Optional Methods (Optionale Methoden) – Benutzerauthentifizierungsmethoden.MöglicheOptionen:
None (Keine) – Es erfolgt keine Benutzerauthentifizierung.
Local (Lokal) – DieBenutzerauthentifizierungerfolgtaufGeräteebene;BenutzernameundKennwortwerdenzuAuthentifizierungszweckenvomGerät
überprüft.
RADIUS – Die Benutzerauthentifizierung erfolgt auf dem RADIUS-Server. Weitere Information zu RADIUS-Servern finden Sie unter RADIUS-Einstellungen.
TACACS+ — Die Benutzerauthentifizierung erfolgt auf dem TACACS+-Server. Weitere Information zu TACACS+-Servern finden Sie unter TACACS+-
Einstellungen.
Line (Verbindung) – FürdieBenutzerauthentifizierungwirddasVerbindungskennwortverwendet.
Enable (Aktivierung) – FürdieAuthentifizierungwirddasAktivierungskennwortverwendet.
Selected Methods(AusgewählteMethoden)– Die vereinbarte Authentifizierungsmethode.
Remove (Entfernen) – EntferntdasausgewählteProfil.
ANMERKUNG: DieBenutzerauthentifizierungerfolgtinderReihenfolge,inderdieMethodenausgewähltwerden.FallswährendderAuthentisierungein
Fehlerauftritt,wirddienächsteausgewählteMethodeverwendet.WirdbeispielsweisezunächstLocal (Lokal) und dann die Option RADIUS
ausgewählt,wirdderBenutzerzuerstlokalundanschließendübereinenexternenRADIUS-Server authentifiziert.










