Eltex MES3116F — обзор протокола TACACS+ и его применение в сетевых устройствах [149/261]

Превью страниц Страница 149 / 261
Eltex MES3108F [149/261] Вид запроса командной строки в режиме глобального конфигурирования
Ethernet-коммутаторы серии MES3000 149
5.18.3 Протокол TACACS+
Протокол TACACS+ обеспечивает централизованную систему безопасности для проверки
пользователей, получающих доступ к устройству, при этом поддерживая совместимость с RADIUS и
другими процессами проверки подлинности. TACACS+ предоставляет следующие службы:
Authentication (проверка подлинности). Обеспечивается во время входа в систему по
именам пользователей и определенным пользователями паролям.
Authorization (авторизация). Обеспечивается во время входа в систему. После
завершения сеанса проверки подлинности запускается сеанс авторизации с
использованием проверенного имени пользователя, также сервером проверяются
привилегии пользователя.
Команды режима глобального конфигурирования
Вид запроса командной строки в режиме глобального конфигурирования:
console(config)#
Таблица 5.128 - Команды режима глобального конфигурирования
Команда
Значение/Значение
по умолчанию
Действие
tacacs-server host
{ip_address|hostname}
[single-connection]
[port port]
[timeout timeout]
[key secret_key]
[encrypted key
encrypted_key]
[source source_ip_address]
[priority priority]
hostname: (1..158)
символов;
port: (0..65535)/49;
timeout: (1..30) сек;
retries: (1..10);
time (0..2000) мин;
key: (0..128) символов;
encrypted_key: [0..128]
символов;
priority: (0..65535)/0;
(значения по
умолчанию)
Добавляет указанный сервер в список используемых
TACACS серверов.
- ip_address IP адрес TACACS-сервера;
- hostname сетевое имя TACACS-сервера;
- single connection в каждый момент времени иметь не
больше одного соединения для обмена данными с
TACACS-сервером;
- port номер порта для обмена данными с TACACS-
сервером;
- timeout - интервал ожидания ответа от сервера;
- key ключ для аутентификации и шифрования всего
обмена данными TACACS;
- encrypted_key ключ в шифрованном виде для
аутентификации и шифрования всего обмена данными
TACACS;
- source ip_address IP-адрес, используемый в качестве
адреса источника, передаваемого в сообщениях протокола
TACACS;
- priority приоритет использования TACACS-сервера (чем
ниже значение, тем приоритетнее сервер).
В случае отсутствия в команде параметров timeout, key,
source_ip_address для данного TACACS-сервера
используются значения, настроенные с помощью команд,
указанных ниже.
no tacacs-server host
{ip_address | hostname}
Удаляет указанный сервер из списка используемых
TACACS-серверов.
tacacs-server key [key]
(0..128) символов/
по умолчанию ключ -
пустая строка
Устанавливает ключ, используемый по умолчанию, для
аутентификации и шифрования всего обмена данными
TACACS между устройством и окружением TACACS.
no tacacs-server key
Устанавливает значение по умолчанию.
tacacs-server timeout
timeout
(1..30)/5 сек
Устанавливает интервал ожидания ответа от сервера,
используемый по умолчанию.
no tacacs-server timeout
Установить значение по умолчанию.
tacacs-server source-ip
source_ip_address
-
Задает IP-адрес коммутатора, используемый по
умолчанию для обмена сообщениями с TACACS-сервером
no tacacs-server source-ip
source_ip_address
Устанавливает использование IP-адреса интерфейса
коммутатора для обмена сообщениями с TACACS-
сервером.

Содержание

Изучите протокол TACACS+, который обеспечивает централизованную безопасность и аутентификацию пользователей в сетевых устройствах. Узнайте о его функциях и настройках.

Скачать