Eltex MES2124P — обзор команд глобального конфигурирования для TACACS-серверов [155/266]

Превью страниц Страница 155 / 266
Eltex MES2124F [155/266] Ethernet коммутаторы mes1000 mes2000 155
Ethernet-коммутаторы MES1000, MES2000 155
Authorization (авторизация). Обеспечивается во время входа в систему. После завершения
сеанса проверки подлинности запускается сеанс авторизации с использованием
проверенного имени пользователя, также сервером проверяются привилегии пользователя.
Команды режима глобального конфигурирования
Вид запроса командной строки в режиме глобального конфигурирования:
console(config)#
Таблица 5.145 - Команды режима глобального конфигурирования
Команда
Значение/Значение
по умолчанию
Действие
tacacs-server host
{ip_address|hostname}
[single-connection]
[port port]
[timeout timeout]
[key secret_key]
[encrypted key encrypted_key]
[source source_ip_address]
[priority priority]
hostname: (1..158)
символов;
port: (0..65535)/49;
timeout: (1..30) сек;
retries: (1..10);
time: (0..2000) мин;
key: (0..128) символов;
encrypted_key: (0..128)
символов;
priority: (0..65535)/0
Добавляет указанный сервер в список используемых
TACACS серверов.
- ip_address IP адрес TACACS-сервера;
- hostname сетевое имя TACACS-сервера;
- single connection в каждый момент времени иметь не
больше одного соединения для обмена данными с
TACACS-сервером;
- port номер порта для обмена данными с TACACS-
сервером;
- timeout интервал ожидания ответа от сервера;
- secret_key ключ для аутентификации и шифрования
всего обмена данными TACACS;
- encrypted_key ключ в шифрованном виде для
аутентификации и шифрования всего обмена данными
TACACS;
- source_ip_address IP-адрес, используемый в качестве
адреса источника, передаваемого в сообщениях
протокола TACACS;
- priority приоритет использования TACACS-сервера
(чем ниже значение, тем приоритетнее сервер).
В случае отсутствия в команде параметров «timeout»,
«retries», «time», «secret_key», «source_ip-addr» для
данного RADIUS-сервера используются значения,
настроенные с помощью соответствующих глобальных
команд.
no tacacs-server host
{ip_address | hostname}
Удаляет указанный сервер из списка используемых
TACACS-серверов.
tacacs-server key [key]
(0..128) символов/
по умолчанию ключ -
пустая строка
Устанавливает ключ, используемый по умолчанию, для
аутентификации и шифрования всего обмена данными
TACACS между устройством и окружением TACACS.
no tacacs-server key
Устанавливает значение по умолчанию.
tacacs-server timeout timeout
(1..30)/5 сек.
Устанавливает интервал ожидания ответа от сервера,
используемый по умолчанию.
no tacacs-server timeout
Установить значение по умолчанию.
tacacs-server source-ip
source_ip_address
-
Задает IP-адрес коммутатора, используемый по
умолчанию для обмена сообщениями с TACACS-
сервером
no tacacs-server source-ip
source_ip_address
Устанавливает использование IP-адреса интерфейса
коммутатора для обмена сообщениями с TACACS-
сервером.
Команды режима EXEC
Вид запроса командной строки в режиме EXEC:
console#

Содержание

2497

Изучите команды глобального конфигурирования для настройки TACACS-серверов на Ethernet-коммутаторах. Узнайте о параметрах и их значениях для эффективного управления доступом.