提供配置认证/授权/计费方案的新建、修改和删除的功能。S2700SI、S2710SI-52P、S2700EI-52P和S2700EI系列交换机不支持此功能。
背景信息
在AAA中,认证、授权和计费是三个独立的业务流程。
- 认证的职责是完成各接入或服务请求的用户名/密码/用户信息的交互认证过程,它不会下发授权信息给请求用户,也不会触动计费的流程。在AAA中,可以只使用认证,而不使用授权或计费。
- 授权的职责是发送授权请求给所配置的授权服务器,授权通过后向用户下发授权信息。如果用户配置的授权方案为none,则意味着用户是不需要授权的,此时,认证通过的用户只有系统所给予的默认权限。
- 计费的职责是发送计费开始/更新/结束请求给所配置的计费服务器。计费不是必须使用的。在AAA配置中,允许不配置计费方案。
操作步骤
- 新建认证方案
说明: 新建方案分为认证方案、授权方案和计费方案,此处以认证方案为例。
- 单击导航树中的菜单,进入“认证/授权/计费方案”界面。
- 单击“新建”,进入“新建认证方案”界面。
界面信息含义如表1所示。
表1 新建认证方案
配置项
|
说明
|
认证方案名称
|
填写需要配置方案的名称。
|
认证模式
|
增加认证方案时,相应的会出现四种认证方式,用户可以根据需要选择认证类型。
说明: - 认证类型有:none、hwtacacs、radius和local。
- 认证方式支持多种认证方案的组合。但在认证方式选择为none或local时,其后的认证方案不可配。
|
授权模式
|
增加授权方案时,相应的会出现四种授权方式,用户可以根据需要选择授权类型。
说明: - 授权类型有:none、hwtacacs、if-authenticated和local。
- 授权方式支持多种授权方案的组合。但在认证方式选择为none时,其后的授权方案不可配。
|
计费模式
|
增加计费方案时,相应的会出现三种计费方式,用户可以根据需要选择计费类型。
说明: 计费类型有:none、hwtacacs和radius。
|
- 填写相应的配置项。
- 单击“确定”,完成配置。
- 修改认证方案
说明: 修改方案分为认证方案、授权方案和计费方案,此处以认证方案为例。
- 单击导航树中的菜单,进入“认证/授权/计费方案”界面。
- 单击数据后面的“
”图标,进入“修改认证方案”界面。
说明: - 界面信息含义如表1所示。
- 认证方案名称是固定的不可修改的。
- 用户根据需要配置认证类型。
- 单击“确定”,完成配置。
- 删除认证方案
- 单击导航树中的菜单,进入“认证/授权/计费方案”界面。
- 选择需要删除的数据,单击“删除”,系统提示是否确认删除。
说明: - 选择的方式是在该条数据前的复选框中打钩。
- 系统支持批量删除。批量删除是在多个复选框中打钩。
- 单击“确定”,完成配置。