对接其他厂商tacacs服务器,认证授权功能大致完成,命令审计在服务器测无法审计到,抓包只能看到初始认证时发送的审计包,实际命令日志无法上传到服务器。
交换机配置为下: hwtacacs scheme nington primary authentication 10.20.183.217 primary authorization 10.20.183.217 primary accounting 10.20.183.217 nas-ip 10.20.160.12 key authentication admin key authorization admin key accounting admin user-name-format without-domain # radius scheme 1 # domain ndkey authentication default hwtacacs-scheme nington local authorization default hwtacacs-scheme nington local accounting default hwtacacs-scheme nington local authorization command hwtacacs-scheme nington access-limit disable state active idle-cut disable self-service-url disable domain system access-limit disable state active idle-cut disable self-service-url disable vty配置: user-interface aux 0 user-interface vty 0 4 authentication-mode scheme command-authorization protocol inbound telnet 产品为:S5500-28C-SI v5.20
(0)
最佳答案
是否配置如下命令
command authorization命令用来开启命令行授权功能。
undo command authorization命令用来关闭命令行授权功能。
# 设置用户使用VTY 0用户线登录设备时,需要命令行授权才能执行命令。
<Sysname> system-view
[Sysname] line vty 0
[Sysname-line-vty0] command authorization
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论