Auth' Sw nv2 avec RADIUS

Fermé
griz894 Messages postés 3 Date d'inscription jeudi 30 octobre 2014 Statut Membre Dernière intervention 30 octobre 2014 - Modifié par brupala le 30/10/2014 à 16:51
griz894 Messages postés 3 Date d'inscription jeudi 30 octobre 2014 Statut Membre Dernière intervention 30 octobre 2014 - 30 oct. 2014 à 17:33
Bonjour a tous,
Je viens vers vous car je travail sur un projet.
J'ai donc crée une maquette, elle se constitue de :
- 1 Serveur WS 2012 R2
- 1 Switch HP 3600 (nv2) (Désolé je sais je suis en fofo CISCO mais pas de fofo HP)
- 1 PC

J'ai monté mon serveur en contrôleur de domaine, avec l'ad etc..
J'ai installer le service NPS pour mon RADIUS.

J'ai paramétré mon switch en suivant le tuto d'HP, j'ai ma VTY qui est fonctionnelle.

Mais quand je me log via ssh, je me retrouve avec les droits basics, je suis donc obligé de faire un super 3 et d'entré le password préalablement crée.

Donc voilà, j'aimerai que quand je me connecte a mon switch avec les logs de mon AD je soit directement en super 3.

Merci d'avance,
Cordialement

1 réponse

brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 620
Modifié par brupala le 30/10/2014 à 16:35
Salut,
si tu n'est pas sur cisco, tu iras en réseau tout court ;-)
il faudrait que je cherche la syntaxe exacte, mais quand tu crées ton username et ton mot de passe sur le switch, le paramètre level te permet de te logger directement avec le bon niveau de droits.
ça doit être quelque chose comme service-type ssh level 3

et ... Voili Voilou Voila !
0
griz894 Messages postés 3 Date d'inscription jeudi 30 octobre 2014 Statut Membre Dernière intervention 30 octobre 2014
30 oct. 2014 à 16:11
Ok merci, j'irais dans réseau la prochaine fois.

En faite je ne crée pas le compte depuis le switch, j'utilise un compte de mon AD,
EX : dans mon ad j'ai ndc griz et mdp 123
j'utilise c'est logs là pour m'y connecter.
Le but étant que si d'autres collègues se connectent et modifie quelque chose dans le switch, que le log puisse préciser qu'elle utilisateur a fait la modification.

Si je ne suis pas assez précis j'en suis désolé.
0
brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 620
30 oct. 2014 à 16:50
tu fais l'authentification radius sur le switch dans ton serveur ?
ah ouais,
je pense que se connecter directement en level 3 ne doit être possible que par la base local-user du switch.
lecture:
http://www.h3c.com/portal/Technical_Support___Documents/Technical_Documents/Switches/H3C_S3100_Series_Switches/Configuration/Operation_Manual/H3C_S3100_OM-Release_21XX_Series%28V1.06%29/200907/641978_1285_0.htm
0
griz894 Messages postés 3 Date d'inscription jeudi 30 octobre 2014 Statut Membre Dernière intervention 30 octobre 2014
30 oct. 2014 à 17:33
Merci de ton aide :)
je regarde ça demain au boulot et je te tiens au courant !
Bonne soirée
0