О деактивации форума Eltex

Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.

Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.

Аутентификация MES3124F

MES, ESR
trust356
Сообщения: 13
Зарегистрирован: 30 мар 2016 20:54
Reputation: 0

Аутентификация MES3124F

Сообщение trust356 » 31 мар 2017 15:00

Коллеги, доброго дня!

На все свитчи настраиваю доступ через tac+, ваша продукция не стала исключением :)
Хочется, чтобы при доступном такакс-сервере авторизация шла через него, если он недоступен - то по локальной БД пользователей свитча.
Настроил так:


Код: Выделить всё

aaa authentication enable default tacacs enable
ip http authentication aaa login-authentication tacacs local
aaa authentication login default tacacs local
aaa authentication mode break
tacacs-server host x.x.x.x timeout 5 encrypted key ee9d8a2a5ea6e93738
line console
 password fdd9a819d7b339d86c7f2556e84cd507ac2c9b48 encrypted
exit                                                         
!
line telnet
 password fdd9a819d7b39d86c75f2556e684cd07ac2c9b48 encrypted
exit
!
line ssh
 password fdd9a819d7b339d86c7f2556l684cd07ac2c9b48 encrypted
exit


В целом, всё работает. Однако, когда такакс недоступен, свитч спрашивает логин (дефолтный admin), а вот пароль уже не спрашивает. И это беда, возможно я что-то неправильно настроил?

П.С:

Код: Выделить всё

#sh ver                                   
SW version    2.5.44[a0025cf1] ( date  12-Jan-2016 time  16:52:13 )
Boot version    0.0.1.2 ( date  12-Dec-2012 time  19:10:41 )
HW version    02.08
CPLD version    04

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: Аутентификация MES3124F

Сообщение Евгений Т » 31 мар 2017 15:30

Здравствуйте.
Однако, когда такакс недоступен, свитч спрашивает логин (дефолтный admin), а вот пароль уже не спрашивает.

Про какой пароль идет речь? Про пароль для пользователя или этот?
line telnet
password fdd9a819d7b39d86c75f2556e684cd07ac2c9b48 encrypted
exit
Если про этот, то следовало настроить так:
aaa authentication login default tacacs line local
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

trust356
Сообщения: 13
Зарегистрирован: 30 мар 2016 20:54
Reputation: 0

Re: Аутентификация MES3124F

Сообщение trust356 » 31 мар 2017 15:55

Евгений, похоже мой косяк, теперь я понял :)
Спасибо.

trust356
Сообщения: 13
Зарегистрирован: 30 мар 2016 20:54
Reputation: 0

Re: Аутентификация MES3124F

Сообщение trust356 » 31 мар 2017 16:09

Но возник другой вопрос.

Настраиваю юзерскую учётку.
username admin password encrypted fdd9a819d7b339d86c7f2556e624cd07ac2c9b48 privilege 15
Поставил максимальные привилегии. Однако для полных прав всё равно необходим enable.
Есть возможность обходится без него и сразу получать права суперпользователя?

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: Аутентификация MES3124F

Сообщение Евгений Т » 31 мар 2017 16:19

При входе под пользователем с привелегиями 15 вы автоматически попадает в привилегированный режим.
И enable пароль в таком случае не нужен.
Вероятно вы логинитесь не под локальной учеткой?
Покажите конфиг еще раз
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

trust356
Сообщения: 13
Зарегистрирован: 30 мар 2016 20:54
Reputation: 0

Re: Аутентификация MES3124F

Сообщение trust356 » 31 мар 2017 16:37

Евгений, заработало. Правда как-то не сразу, хм, ну может я опять что-то кривыми руками.. В любом случае, спасибо за ответы :)


Вернуться в «Коммутаторы и маршрутизаторы Ethernet»

Кто сейчас на конференции

Сейчас этот форум просматривают: Bing [Bot] и 2 гостя