需要在S3100上实现SSH登录,3100本来已配置802.1X认证;配置思路:
1.vty 0 4 添加SSH协议登录配置;
2.在原来的scheme加入local认证,本地建用户名/密码,给权限
3.ssh user添加密码认证部分配置;
结果:
1.SSH登录提示:用户口令验证失败;
2.如果domain default enable system,改成默认domain,SSH 登录正常,原来的认证就没法用了;
3.如果domain default enable leag,认证没问题,SSH 登录依旧提示用户口令验证失败;
特此求助,谢谢
配置如下:
# domain default enable leag
# radius scheme system
radius scheme access
server-type standard
primary authentication X.X.X.X
secondary authentication X.X.X.X
accounting optional
key authentication XXX
timer response-timeout 5
retry 5
user-name-format without-domain
# domain leag
scheme radius-scheme access local
accounting optional
domain system
#
local-user admin password simple 1234
service-type ssh
level 3
# acl number 2001
rule 1 permit source X.X.X.3 0
rule 20 permit source X.X.X.5 0
#
ssh authentication-type default all
ssh user yyadmin authentication-type password
ssh user yyadmin service-type stelnet
#
user-interface vty 0 4
acl 2001 inbound
authentication-mode scheme
user privilege level 3
idle-timeout 5 0
protocol inbound ssh
(0)
最佳答案
将radius scheme access 加入domain system域,并配置domain default enable system尝试。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
试过了,不行,这样配置之后,上网认证没问题,SSH登录依旧提示口令验证失败