О деактивации форума Eltex

Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.

Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.

привилегированный режим на MES3324F

MES, ESR
gromit
Сообщения: 7
Зарегистрирован: 27 ноя 2017 18:53
Reputation: 0

привилегированный режим на MES3324F

Сообщение gromit » 27 ноя 2017 19:19

Доброго дня.
Есть MES3324F c прошивкой Version: 4.0.6.
Настройки доступа:

Код: Выделить всё

aaa authentication login CONSOLE line
aaa authentication login default local tacacs
aaa authentication enable default none
aaa accounting commands stop-only group tacacs+
line console
login authentication CONSOLE
password <encryptedpassword> encrypted
exit
username <user> password encrypted <pwd> privilege 15
ip ssh server
encrypted tacacs-server host <hostip> key <encryptedkey> priority 1

При подключении по ssh учеткой из такакса пускает в обычный режим, а для перехода в привилегированный режим необходимо выполнить команду "enable" - ISE передаёт уровень полномочий 15 (На MES1124MB пускает сразу в привилегированный режим).
Можно ли настроить чтобы сразу пускало в привилегированный режим?

Можно ли настроить подключение к консоли сразу в привилегированный режим?

alex_bat
Сообщения: 300
Зарегистрирован: 25 сен 2017 17:56
Reputation: 0

Re: привилегированный режим на MES3324F

Сообщение alex_bat » 28 ноя 2017 09:19

Добрый день. Добавьте строчку aaa authentication login authorization default local radius
Александр Баталов / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

gromit
Сообщения: 7
Зарегистрирован: 27 ноя 2017 18:53
Reputation: 0

Re: привилегированный режим на MES3324F

Сообщение gromit » 30 ноя 2017 12:26

Спасибо, помогло с помощью такакса сразу заходить в привилегированный режим, правда в моем случае команда "aaa authentication login authorization default local tacacs".
Есть ли механизм для входа консолью по паролю тоже сразу в привилегированный режим?

alex_bat
Сообщения: 300
Зарегистрирован: 25 сен 2017 17:56
Reputation: 0

Re: привилегированный режим на MES3324F

Сообщение alex_bat » 30 ноя 2017 14:26

Такая возможность имеется, если использовать локального пользователя, которого вы задали командой:

Код: Выделить всё

username <user> password encrypted <pwd> privilege 15

для этого замените строчку

Код: Выделить всё

 aaa authentication login CONSOLE line

на

Код: Выделить всё

aaa authentication login CONSOLE local line
Александр Баталов / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/


Вернуться в «Коммутаторы и маршрутизаторы Ethernet»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 13 гостей