新购置一批h3c交换机,系统为 version 7.1.070, Release 6318P01
配置hwtacacs认证,与windows AD domain 账号联动,授权用户管理级别。
问题:
1 原来的设备系统为ComwareV5,hwtacacs认证成功,功能正常。
2 现在新买的设备为ComwareV7,hwtacacs认证也成功,但用户无法正常登录。日志为%Jan 2 23:55:56:565 2013 H3C LOGIN/5/LOGIN_FAILED: fei.zheng failed to log in from 192.168.2.6.
3 经测试排除,需要增加一个本地账号(和hwtacacs服务器上的用户名一样),指定服务类型,才能正常登录,配置如下
#
local-user fei.zheng class manage
service-type telnet
#
测试正常登录,日志为 %Jan 3 00:04:29:887 2013 H3C SHELL/5/SHELL_LOGIN: fei.zheng logged in from 192.168.2.6.
此时fei.zheng这个账号为hwtacacs认证login账号
VTY 1 : User name: fei.zheng
User role list: level-15
Location: 192.168.2.6
+ : Line is active.
F : Line is active and works in async mode.
正常情况下,应该不用配置对应的本地账号( service-type telnet),hwtacacs授权的账号就能登录。
或者指定所有账号都享有telnet服务。
大神们有什么办法么??
(0)
最佳答案
服务器授权失败导致
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
加一下这条命令看看:role default-role enable network-admin