Страница 1 из 1

Аутентификация MES3124F

Добавлено: 31 мар 2017 15:00
trust356
Коллеги, доброго дня!

На все свитчи настраиваю доступ через tac+, ваша продукция не стала исключением :)
Хочется, чтобы при доступном такакс-сервере авторизация шла через него, если он недоступен - то по локальной БД пользователей свитча.
Настроил так:


Код: Выделить всё

aaa authentication enable default tacacs enable
ip http authentication aaa login-authentication tacacs local
aaa authentication login default tacacs local
aaa authentication mode break
tacacs-server host x.x.x.x timeout 5 encrypted key ee9d8a2a5ea6e93738
line console
 password fdd9a819d7b339d86c7f2556e84cd507ac2c9b48 encrypted
exit                                                         
!
line telnet
 password fdd9a819d7b39d86c75f2556e684cd07ac2c9b48 encrypted
exit
!
line ssh
 password fdd9a819d7b339d86c7f2556l684cd07ac2c9b48 encrypted
exit


В целом, всё работает. Однако, когда такакс недоступен, свитч спрашивает логин (дефолтный admin), а вот пароль уже не спрашивает. И это беда, возможно я что-то неправильно настроил?

П.С:

Код: Выделить всё

#sh ver                                   
SW version    2.5.44[a0025cf1] ( date  12-Jan-2016 time  16:52:13 )
Boot version    0.0.1.2 ( date  12-Dec-2012 time  19:10:41 )
HW version    02.08
CPLD version    04

Re: Аутентификация MES3124F

Добавлено: 31 мар 2017 15:30
Евгений Т
Здравствуйте.
Однако, когда такакс недоступен, свитч спрашивает логин (дефолтный admin), а вот пароль уже не спрашивает.

Про какой пароль идет речь? Про пароль для пользователя или этот?
line telnet
password fdd9a819d7b39d86c75f2556e684cd07ac2c9b48 encrypted
exit
Если про этот, то следовало настроить так:
aaa authentication login default tacacs line local

Re: Аутентификация MES3124F

Добавлено: 31 мар 2017 15:55
trust356
Евгений, похоже мой косяк, теперь я понял :)
Спасибо.

Re: Аутентификация MES3124F

Добавлено: 31 мар 2017 16:09
trust356
Но возник другой вопрос.

Настраиваю юзерскую учётку.
username admin password encrypted fdd9a819d7b339d86c7f2556e624cd07ac2c9b48 privilege 15
Поставил максимальные привилегии. Однако для полных прав всё равно необходим enable.
Есть возможность обходится без него и сразу получать права суперпользователя?

Re: Аутентификация MES3124F

Добавлено: 31 мар 2017 16:19
Евгений Т
При входе под пользователем с привелегиями 15 вы автоматически попадает в привилегированный режим.
И enable пароль в таком случае не нужен.
Вероятно вы логинитесь не под локальной учеткой?
Покажите конфиг еще раз

Re: Аутентификация MES3124F

Добавлено: 31 мар 2017 16:37
trust356
Евгений, заработало. Правда как-то не сразу, хм, ну может я опять что-то кривыми руками.. В любом случае, спасибо за ответы :)