Одна вещь рассмотреть. Сколько времени Вы собираетесь сохранить снимки/резервные копии на диске? Лента обычно используется для долгосрочного архивирования. Если я должен восстановить электронное письмо, которое было удалено год назад, я перехожу к ленте. Если Вы не собираетесь иметь в наличии свой диск для этого долго без удаления, Вы устраняете значительную часть своей способности восстановить данные.
Это - точный способ, которым у меня есть свой механизм Cisco, в настоящее время устанавливают. Отвечать на Ваши вопросы
Нет это не должен быть контроллер домена, я не могу действительно думать ни о чем заставляющем для/против. У меня есть мой на DC, локальном для оборудования потому что a) они уже делают аутентификацию, и для сетевого автора механизма Вы не будете добавлять так много загрузки и b) больше нигде не должен был действительно помещать его в то время.
Нет не вызовет перезагрузку или запустит/остановит сервисов
Первое руководство выглядит в значительной степени точечным на для стороны окон. Посмотрите ниже, например, кода от моих конфигураций для получения выполнения стороны Cisco.
Одна вещь, которую Вы хотите сделать, удостоверяются, что у Вас есть локальные учетные записи, которые можно возвратить к состоянию до сбоя к тому, когда сервер радиуса недоступен. и удостоверьтесь, что у Вас есть активная консольная сессия, которая установлена на не тайм-аут при установке этого. Можно легко заблокировать Ваш сам из маршрутизатора при выполнении установки.
aaa new-model
aaa authentication login default group radius local
radius-server host <server_ip/name> auth-port 1812 acct-port 1813 key <encrypted_shared_key>
Обратите пристальное внимание на подстановочные знаки, соответствующие для Ваших политик, так как это - то, как у Вас может быть несколько политик в отношении той же группы для различных хостов. если Вы не ограничиваете их вниз, любой 'позволяет' соответствие, предоставит доступ к ресурсу.