Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
839 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  [Cisco]Mode Enable avec authent Radius

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Cisco]Mode Enable avec authent Radius

n°111036
shaq46
Posté le 22-05-2013 à 10:42:42  profilanswer
 

Bonjour,
 
je voulais savoir si il existait une solution pour être directement en mode enable sur un switch Cisco après une authentification Radius.
 
Le serveur Radius est un serveur NPS.
 
Merci.

mood
Publicité
Posté le 22-05-2013 à 10:42:42  profilanswer
 

n°111066
Misssardon​ik
prévisible a posteriori
Posté le 22-05-2013 à 18:01:35  profilanswer
 

bonjour, il faut que dans ton radius les utilisateurs concernés aient un attribut cisco-avpair à shell:priv-lvl=15

 

et que tes équipements soient configurés pour une authentification radius bien sûr (cf site cisco pour les exemples).


Message édité par Misssardonik le 22-05-2013 à 18:02:22

---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
n°111075
shaq46
Posté le 23-05-2013 à 10:19:29  profilanswer
 

Bonjour,
 
merci pour ta réponse, ça fonctionne parfaitement.
 
Pour être plus précis il faut aller dans les paramètres de la stratégie réseau du serveur NPS. Ensuite dans attributs RADIUS -> Spécifique au fournisseur, choisir Cisco et Cisco-AV-Pair et entrer comme valeur : shell:priv-lvl=15.

n°131701
creedx
Posté le 11-06-2015 à 17:31:12  profilanswer
 

Bonjour,  
 
Dans le cadre d'un stage j'ai également besoin de cette méthode. Cependant, malgré avoir configuré ma politique avec "shell:priv-lvl=15", ça ne fonctionne pas.. J'ai pourtant bien mes switchs configurés pour Radius, sachant que l'authentification Radius fonctionne correctement..
est-ce possible qu'il faille rentrer une ligne de commande en plus dans le switch ou autre?
 
Merci d'avance !


Message édité par creedx le 11-06-2015 à 17:33:02
n°131704
Misssardon​ik
prévisible a posteriori
Posté le 11-06-2015 à 17:46:08  profilanswer
 

la clé c'est "cisco-avpair" et la valeur c'est "shell:priv-lvl=15" attention, c'est pas forcément très intuitif.


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
n°131844
creedx
Posté le 17-06-2015 à 14:20:39  profilanswer
 

Merci de la réponse! J'ai bien mis cela mais ça n'a rien changé, j'ai donc essayé de faire des modifs sur le switch. Elles ont fait qu'une fois loggué en admin, lorsqu'on veut rentrer en mode privilège, un access-request soit envoyé vers le serveur NPS mais avec un user-name que l'on ne peut pas définir ($enab15$), on a donc dû créer un profil pour récupérer la main en privilège.
 
Je vais continuer à chercher et je vous tiendrais au courant lorsque j'aurais trouvé pour les personnes qui en auront besoin à l'avenir et qui auraient le même problème

n°131986
creedx
Posté le 25-06-2015 à 14:35:35  profilanswer
 

http://blog.skufel.net/2012/06/how [...] npsradius/
 
Voilà le site qui explique exactement comment faire !


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  [Cisco]Mode Enable avec authent Radius

 

Sujets relatifs
Emulation du Cisco ASA avec Qemu sur Windows [Résolu]Problème configuration interface ( cisco 878 )
Cisco 7962 BrickerConfigurer routeur Cisco PIX 501
CISCO ASA 5505 Qos limitation bande passanteDNS 320 EN MODE DEGRADE
Cisco ASA 5510 avec 2 ISPSwitch cisco input errors APC
Manager borne Cisco Aironet 11300AG 
Plus de sujets relatifs à : [Cisco]Mode Enable avec authent Radius


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR