О деактивации форума Eltex

Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.

Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.

enable - authentication failed

MES, ESR
Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: enable - authentication failed

Сообщение Евгений Т » 07 апр 2016 17:26

Есть где-то материал, где доступно разъяснен принцип ограничения доступа?

Документация.
Если набор пользователей с разным уровнем привилегий еще подходит под классическую ролевую систему, то отдельные пароли для telnet, ssh и консоли меня путают.

Если набор пользователей с разным уровнем привелегий понятен вам, то используйте его. Зачем тогда настраивать отдельные пароли для телнет/ssh? Эти отдельные пароли не лучше и не хуже стандартной система авторизации. Они просто другие.

aaa authentication enable default line - позволяет пройти авторизацию enable под паролем line
aaa authentication enable default local - позволяет пройти авторизацию enabe под локальным паролем
aaa authentication enable default local line - позволяет пройти авторизацию enabe под локальным паролем или под line паролем
Все это описано в документации.

И также совершенно не понял этой ситуации с "aaa authentication enable default line", ну должен использоваться для попадания в exec пароль line, а не enable - пускай. Почему в консоли я получал "authentication failed" даже без запроса пароля пока не удалил эту строку.

Судя по конфиге, которую вы приводили выше ссылкой, был прописана авторизация enable через line. А line пароль для enable был задан только для телнет и ssh. А для консоли он не был задан. Соответственно если подключаться через консоль, то enable авторизацию не пройти.
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/


Вернуться в «Коммутаторы и маршрутизаторы Ethernet»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 125 гостей