SNR S2962-24T [290/357] Tacacs

SNR S2982G-24T [290/357] Tacacs
56 TACACS+ 290
56 TACACS+
56.1 Общие сведения о TACACS+
TACACS+ представляет собой похожий на RADIUS сеансовый протокол контроля
доступа. Протокол TACACS+ использует три независимые функции: Аутентификация,
Авторизация и Аккаунтинг (учёт). В отличие от RADIUS протокол TACACS+ использует
TCP и шифрование передаваемых данных для обеспечения безопасности.
На данном коммутаторе TACACS+ может быть использован при авторизации и
аутентификации пользователей для доступа к коммутатору по telnet или ssh.
56.2 Конфигурация TACACS+
1. Задать ключ сервера TACACS+;
2. Настроить тайм-аут аутентификации TACACS+;
3. Настроить параметры сервера TACACS+;
4. Настроить IP-адрес TACACS+ NAS.
1. Задать ключ аутентификации TACACS+:
Команда Описание
tacacs-server key {0 | 7}
<string>
no tacacs-server key
В режиме глобальной конфигурации
Задать глобальный ключ сервера
TACACS+. Команда no удаляет этот ключ.
2. Настроить тайм-аут аутентификации TACACS+:
Команда Описание
tacacs-server timeout <seconds>
no tacacs-server timeout
В режиме глобальной конфигурации
Задать глобальное время ожидания
ответа от TACACS+ сервера в
секундах. Команда no возвращает
значение по-умолчанию - 3 секунды.
3. Настроить параметры сервера TACACS+:
Команда Описание
tacacs-server authentication
host <ipaddress>
[port <port-number>]
[timeout <seconds>] [key {0 |
7}
Сконфигурировать параметры обращения
к серверу TACACS+: <ipaddress> - IP-
адрес сервера;
[port <port-number>] - порт
назначения (по-умолчанию 49);

Содержание

Скачать