Пример настройки пользовательских групп внешнего RADIUS-сервера в контроллере NXC5500/2500

Возможно ли в контроллере беспроводных сетей NXC5500/2500 использовать пользовательские группы внешнего RADIUS-сервера, чтобы можно было к ним применять правила Firewall и Policy Route?


Да, такая возможность предусмотрена в контроллерах NXC5500/2500. 
При настройке правил Firewall и Policy Route в контроллере можно указать пользователей и группы только из локальной базы. Но существует возможность добавить в локальную пользовательскую базу группы пользователей внешнего RADIUS-сервера. Такая настройка позволит использовать правила Firewall и Policy Route для внешних пользователей.
 

В веб-интерфейсе контроллера в меню Configuration > Object > AAA Server > RADIUS данная настройка называется Group Membership Attribute.


Необходимо будет установить соответствующие настройки на RADIUS-сервере и тогда внешние пользователи будут отображаться в локальной базе. И уже затем их можно будет применять в правилах Firewall или Policy Route.

 
Подробная инструкция по настройке пользовательских групп внешнего RADIUS-сервера в контроллере NXC5500/2500 представлена в виде файла. Инструкция представлена на английском языке в формате pdf.
 

KB-4646

Была ли эта статья полезной?
Пользователи, считающие этот материал полезным: 0 из 0

Комментарии

0 комментариев