Описание

Вариант обработки RADIUS-запроса на авторизацию клиентского устройства зависит от настроек наборов политик. Администратор может определить, что запросы с определенным набором признаков (называемых логическим условием) нужно обрабатывать по одному сценарию, а с другим набором - по другому. Например, для запросов от коммутатора на определенном этаже нужно искать пользователя в LDAP, а на другом - отклонять все попытки подключения кроме MAB. По результатам различных сценариев подключения (т. е. различных наборов политик) могут быть назначены разные доступы: разрешение, полный запрет, доступ в определенный CVLAN и/или с ограничением по ACL и т. п.

Подробнее про принцип обработки входящих RADIUS запросов и добавление набора политик можно прочитать в разделе Доступ к сети → Политики RADIUS встроенной документации.


Использование Не-Radius атрибутов при создании логических условий

Наиболее часто используемыми Не-RADIUS атрибутами для формирования логических условий являются:

1. NORMALISED_RADIUS:

Подробнее про данный атрибут можно прочитать в v1.1_4.3.2 Обработка атрибутов Called-Station-ID и Calling-Station-ID.


2. DEVICE:

3. USER IDENTITY:

4. ENDPOINT IDENTITY:


Полный перечень словарей и их атрибутов можно посмотреть в разделе Доступ к сети → Элементы политик → Словари. Подробнее про работу со словарями можно прочитать во встроенной документации.