Eltex MES2308P [148/249] Ethernet коммутаторы серий mes53xx mes33xx mes35xx mes23xx 148

Eltex MES2308P [148/249] Ethernet коммутаторы серий mes53xx mes33xx mes35xx mes23xx 148
Ethernet-коммутаторы серий MES53xx, MES33xx, MES35xx, MES23xx
148
Source IPv4 interface :
Source IPv6 interface :
5.20.3 Протокол TACACS+
Протокол TACACS+ обеспечивает централизованную систему безопасности для проверки
пользователей, получающих доступ к устройству, при этом поддерживая совместимость с RADIUS и
другими процессами проверки подлинности. TACACS+ предоставляет следующие службы:
Authentication (проверка подлинности). Обеспечивается во время входа в систему по
именам пользователей и определенным пользователями паролям.
Authorization (авторизация). Обеспечивается во время входа в систему. После
завершения сеанса проверки подлинности запускается сеанс авторизации с
использованием проверенного имени пользователя, также сервером проверяются
привилегии пользователя.
Команды режима глобального конфигурирования
Вид запроса командной строки в режиме глобального конфигурирования:
console(config)#
Таблица 5.134 - Команды режима глобального конфигурирования
Команда
Значение/Значение
по умолчанию
Действие
tacacs-server host
{ip_address | hostname}
[single-connection]
[port-number port] [timeout
timeout] [key secret_key]
[priority priority]
hostname: (1..158)
символов;
port: (0..65535)/49;
timeout: (1..30) сек;
secret_key: (0..128)
символов;
priority: (0..65535)/0;
Добавляет указанный сервер в список используемых TACACS
серверов.
- ip_address IP адрес TACACS-сервера;
- hostname сетевое имя TACACS-сервера;
- single-connection в каждый момент времени иметь не
больше одного соединения для обмена данными с TACACS-
сервером;
- port номер порта для обмена данными с TACACS-сервером;
- timeout интервал ожидания ответа от сервера;
- secret_key ключ для аутентификации и шифрования всего
обмена данными TACACS;
- priority приоритет использования TACACS-сервера ем ни-
же значение, тем приоритетнее сервер);
- encrypted значение secret_key в зашифрованном виде.
В случае отсутствия в команде параметров timeout, secret_key
для данного TACACS-сервера используются значения, настро-
енные с помощью команд, указанных ниже.
encrypted tacacs-server host
{ip_address | hostname}
[single-connection]
[port-number port] [timeout
timeout] [key secret_key]
[priority priority]
no tacacs-server host
{ip_address | hostname}
Удаляет указанный сервер из списка используемых TACACS-
серверов.
tacacs-server key key
key: (0..128)
символов/по
умолчанию ключ –
пустая строка
Устанавливает ключ, используемый по умолчанию, для аутен-
тификации и шифрования всего обмена данными TACACS ме-
жду устройством и окружением TACACS;
- encrypted значение secret_key в зашифрованном виде.
encrypted tacacs-server key
key
no tacacs-server key
Устанавливает значение по умолчанию.
tacacs-server timeout timeout
timeout: (1..30)/5 сек
Устанавливает интервал ожидания ответа от сервера, исполь-
зуемый по умолчанию.
no tacacs-server timeout
Установить значение по умолчанию.
tacacs-server host
source-interface
{gigabitethernet gi_port |
tengigabitethernet te_port |
fortygigabitethernet fo_port |
port-channel group | loopback
loopback_id | vlan vlan id}
vlan_id: (1..4094);
gi_port: (1..8/0/1..48);
te_port: (1..8/0/1..24);
fo_port: (1..8/0/1..4);
loopback_id (1..64);
group: (1..16)
Задает интерфейс устройства, IP адрес которого будет исполь-
зоваться по умолчанию в качестве адреса источника для об-
мена сообщениями с TACACS-сервером.
no tacacs-server host
source-interface
Удаляет интерфейс устройства.

Содержание