domain cisco
authentication default hwtacacs-scheme cisco local
authentication login hwtacacs-scheme cisco local
authorization login hwtacacs-scheme cisco local
accounting login hwtacacs-scheme cisco local
authentication super hwtacacs-scheme cisco
authorization command hwtacacs-scheme cisco local
accounting command hwtacacs-scheme cisco
access-limit disable
state active idle-cut disable
self-service-url disable
配置如图,结果只能远程登录,不能本地登录。咋样才能远程和本地账户都能用的
(0)
最佳答案
这是命令其实已经是实现了你说的需求了,authentication login hwtacacs-scheme cisco local 以这个命令为例,意思是先进行 hwtacacs 认证,若 hwtacacs 认证无效则进行本地认证
(0)
不行哦。如果AAA认证不通过,就不通过了。即使本地存在着账号。
我是想实现,我这账号,AAA认证不通过,本地还可以认证。但现在的配置就是AAA认证不通过,我本地也不行啦。如果哪天AAA挂啦,我不是登不了设备了嘛
用不同的domain吧,非默认域认证,用户名@域名
(1)
我是想实现,我这账号,AAA认证不通过,本地还可以认证。但现在的配置就是AAA认证不通过,我本地也不行啦。如果哪天AAA挂啦,我不是登不了设备了嘛
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我是想实现,我这账号,AAA认证不通过,本地还可以认证。但现在的配置就是AAA认证不通过,我本地也不行啦。如果哪天AAA挂啦,我不是登不了设备了嘛