路由器tacacs+配置正常,思科acs也加入了设备,在测试登录时,思科acs认证登录日志显示login-service =0 ,但是ACS没这个服务类型、如何将login service=0修改成SHELL
(0)
最佳答案
您好,请知:
进一步检查下tacacs配置吧。
hwtacacs scheme shebeiguanli
primary authentication 10.190.8.7
primary authorization 10.190.8.7
primary accounting 10.190.8.7
key authentication nnhwtacacs
key authorization nnhwtacacs
key accounting nnhwtacacs
user-name-format without-domain
nas-ip 10.190.9.210
quit
domain tamdm
authentication login hwtacacs-scheme shebeiguanli local
authorization login hwtacacs-scheme shebeiguanli local
accounting login hwtacacs-scheme shebeiguanli local
authorization command hwtacacs-scheme shebeiguanli local
accounting optional
quit
local-user admin
password simple admin
service-type terminal ssh
quit
user-interface vty 0 15
authentication-mode scheme
command accounting
command authorization
quit
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论