环境为hwtacacs认证作为交换机登录的认证登录方式,这边想配置密码最大尝试次数,请问交换机侧可以配吗,还是要在3a服务器侧配。
(0)
最佳答案
在使用hwtacacs作为H3C交换机登录认证方式时,最大尝试次数(max-retries)的配置是在hwtacacs服务器侧进行的,而不是在交换机侧进行配置。当认证请求发送到hwtacacs服务器时,服务器会检查认证请求的用户名和密码,如果密码不正确,则会返回一个错误码给交换机。交换机收到错误码后,会将错误信息显示给用户,并再次要求用户输入密码,直到达到最大尝试次数为止。
因此,如果您想要配置H3C交换机最大密码尝试次数,需要在hwtacacs服务器侧进行配置。具体的配置方法可以参考hwtacacs服务器的相关文档。在通常情况下,您可以在hwtacacs服务器上使用类似于以下的命令进行配置:
# tacacs-server host 192.168.1.1 key hwtacacs
# tacacs-server timeout 3
# tacacs-server max-retries 3
以上命令的含义是在hwtacacs服务器上配置了主机地址为192.168.1.1,密钥为hwtacacs,超时时间为3秒,最大尝试次数为3次。在配置完成后,您可以重新登录H3C交换机来验证是否生效。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论