SNR S2965-8T-UPS — обзор протокола TACACS+ для аутентификации и авторизации [290/357]

Превью страниц Страница 290 / 357
SNR S2985G-48T [290/357] Общие сведения о tacacs
56 TACACS+ 290
56 TACACS+
56.1 Общие сведения о TACACS+
TACACS+ представляет собой похожий на RADIUS сеансовый протокол контроля
доступа. Протокол TACACS+ использует три независимые функции: Аутентификация,
Авторизация и Аккаунтинг (учёт). В отличие от RADIUS протокол TACACS+ использует
TCP и шифрование передаваемых данных для обеспечения безопасности.
На данном коммутаторе TACACS+ может быть использован при авторизации и
аутентификации пользователей для доступа к коммутатору по telnet или ssh.
56.2 Конфигурация TACACS+
1. Задать ключ сервера TACACS+;
2. Настроить тайм-аут аутентификации TACACS+;
3. Настроить параметры сервера TACACS+;
4. Настроить IP-адрес TACACS+ NAS.
1. Задать ключ аутентификации TACACS+:
Команда Описание
tacacs-server key {0 | 7}
<string>
no tacacs-server key
В режиме глобальной конфигурации
Задать глобальный ключ сервера
TACACS+. Команда no удаляет этот ключ.
2. Настроить тайм-аут аутентификации TACACS+:
Команда Описание
tacacs-server timeout <seconds>
no tacacs-server timeout
В режиме глобальной конфигурации
Задать глобальное время ожидания
ответа от TACACS+ сервера в
секундах. Команда no возвращает
значение по-умолчанию - 3 секунды.
3. Настроить параметры сервера TACACS+:
Команда Описание
tacacs-server authentication
host <ipaddress>
[port <port-number>]
[timeout <seconds>] [key {0 |
7}
Сконфигурировать параметры обращения
к серверу TACACS+: <ipaddress> - IP-
адрес сервера;
[port <port-number>] - порт
назначения (по-умолчанию 49);

Содержание

366

Изучите протокол TACACS+, его функции аутентификации, авторизации и учёта. Узнайте, как настроить TACACS+ для безопасного доступа к устройствам.