SNR S5210G-24TX-UPS-R — руководство администратора по настройке TACACS+ и безопасности коммутаторов [134/184]

SNR S5210G-24TX [134/184] Ограничение доступа к управлению по telnet и ssh
НАГТЕХ Руководство администратора по работе с ПО для коммутаторов серии s5xxx, s6xxx RU.13725199.01.01.00001-10 34 01
Команда Описание
no tacacs-server host {A.B.C.D |
<hostname>}
Удалить TACACS+ сервер из конфигурации.
! В режиме глобальной
конфигурации
2. Создать группу серверов TACACS+ (опционально):
Команда Описание
aaa group server tacacs+<name> Создать группу серверов TACACS+.
no aaa group server tacacs+ <name> Удалить группу серверов TACACS+.
! В режиме глобальной
конфигурации
3. Добавить сервер в группу серверов TACACS+ (опционально):
Команда Описание
server {A.B.C.D | <hostname>} Добавить TACACS+ сервер в группу.
no server {A.B.C.D|<hostname>} Удалить TACACS+ сервер из группы.
! В режиме конфигурации группы
серверов TACACS+
25.4 Ограничение доступа к управлению по Telnet и SSH
Для повышения безопасности при использовании протоколов Telnet и SSH можно устано-
вить access-list со списком разрешенных или запрещенных ip-адресов для удаленного подключения.
Команда Описание
aaa authentication ip access-class
<200-399> in (telnet | ssh)
Ограничение доступа к управлению коммутатором
по протоколам Telnet или SSH согласно ACL.
no aaa authentication ip access-class
<200-399> in (telnet | ssh)
Отменить ограничение доступа.
! В режиме глобальной
конфигурации
AAA 134

Содержание

Изучите, как настроить TACACS+ серверы и ограничить доступ к управлению коммутаторами через Telnet и SSH для повышения безопасности. Полное руководство для администраторов.

Скачать