Auth' Sw nv2 avec RADIUS

griz894 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention   -  
griz894 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour a tous,
Je viens vers vous car je travail sur un projet.
J'ai donc crée une maquette, elle se constitue de :
- 1 Serveur WS 2012 R2
- 1 Switch HP 3600 (nv2) (Désolé je sais je suis en fofo CISCO mais pas de fofo HP)
- 1 PC

J'ai monté mon serveur en contrôleur de domaine, avec l'ad etc..
J'ai installer le service NPS pour mon RADIUS.

J'ai paramétré mon switch en suivant le tuto d'HP, j'ai ma VTY qui est fonctionnelle.

Mais quand je me log via ssh, je me retrouve avec les droits basics, je suis donc obligé de faire un super 3 et d'entré le password préalablement crée.

Donc voilà, j'aimerai que quand je me connecte a mon switch avec les logs de mon AD je soit directement en super 3.

Merci d'avance,
Cordialement

1 réponse

brupala Messages postés 112033 Date d'inscription   Statut Membre Dernière intervention   14 174
 
Salut,
si tu n'est pas sur cisco, tu iras en réseau tout court ;-)
il faudrait que je cherche la syntaxe exacte, mais quand tu crées ton username et ton mot de passe sur le switch, le paramètre level te permet de te logger directement avec le bon niveau de droits.
ça doit être quelque chose comme service-type ssh level 3

et ... Voili Voilou Voila !
0
griz894 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
Ok merci, j'irais dans réseau la prochaine fois.

En faite je ne crée pas le compte depuis le switch, j'utilise un compte de mon AD,
EX : dans mon ad j'ai ndc griz et mdp 123
j'utilise c'est logs là pour m'y connecter.
Le but étant que si d'autres collègues se connectent et modifie quelque chose dans le switch, que le log puisse préciser qu'elle utilisateur a fait la modification.

Si je ne suis pas assez précis j'en suis désolé.
0
brupala Messages postés 112033 Date d'inscription   Statut Membre Dernière intervention   14 174
 
tu fais l'authentification radius sur le switch dans ton serveur ?
ah ouais,
je pense que se connecter directement en level 3 ne doit être possible que par la base local-user du switch.
lecture:
http://www.h3c.com/portal/Technical_Support___Documents/Technical_Documents/Switches/H3C_S3100_Series_Switches/Configuration/Operation_Manual/H3C_S3100_OM-Release_21XX_Series%28V1.06%29/200907/641978_1285_0.htm
0
griz894 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
Merci de ton aide :)
je regarde ça demain au boulot et je te tiens au courant !
Bonne soirée
0