Qtech QSW-9000-01 [10/24] Tacacs

Qtech QSW-9000-01 [10/24] Tacacs
10
Краткая конфигурация коммутатора QSW-9000-01:
а) MAC-ACL
access-list 201 deny ingress 00:00:01:00:00:00 00:00:00:00:00:0f interface eth
ernet 0/9 egress any
access-group link-group 201 subitem 0
б) ACL на основе UDP портов
access-list 100 deny udp any 67 any 68
access-group ip-group 100 subitem 0 link-group 200 subitem 0
7. TACACS
Схема:
E 0/9
TACACS server
ПК
QSW-9000-01
E 0/10
Tagged VLAN 200
Untagged
Цель теста: Проверка возможности авторизации администраторов по протоколу
TACACS
Ожидаемый результат: Администратор авторизуется на коммутаторе по протоколу
TACACS
Краткая конфигурация коммутатора QSW-9000-01:
tacacs+ primary server 192.168.0.1 key tacacs
muser tacacs+ author account local
Пример:
Tue Feb 12 14:39:35 2013 192.168.0.29 user1 tty0 async start task_id=46284008
timezone=UTC service=shell
Tue Feb 12 14:39:50 2013 192.168.0.29 user1 tty0 async stop task_id=46284008
timezone=UTC service=shell disc-cause=1 disc-cause-ext=1020 elapsed_time=15 nas-rx-
speed=0 nas-tx-speed=0
Tue Feb 12 14:40:05 2013 192.168.0.29 user15 tty0 async start task_id=46284008
timezone=UTC service=shell
01:05:57: %TACACS+-5-TACACS+: 3957:32: Ascii start account successfully.User:user15
port:tty1 new privilege:-1
01:05:57: %CMDLINE-5-LOGIN: The remote client 192.168.0.1(user15) has logged in at terminal
1(telnet).

Содержание

Похожие устройства

Скачать
Случайные обсуждения