H3C交换机 配置TACACS加本地local认证, 交换机3A默认先TACACS在本地账号,目前发现TACACS服务器关了之后,使用本地账号远程ssh登录交换机,发现执行命令很卡大概一条命令在3秒左右,等待TACACS的超时,这个有什么命令配置可以改善吗
(0)
最佳答案
您好,请知:
应该是配置了命令认证。检查授权配置是否有配置local:
以下是tacacs配置的参考命令:
1、部署hwtacacs:
hwtacacs scheme shebeiguanli
primary authentication 10.190.8.7
primary authorization 10.190.8.7
primary accounting 10.190.8.7
key authentication cipher $c$3$6rB1jZTbXYAS18iQYdh+izGjX6L4us+8BxaOQwE=
key authorization cipher $c$3$lX9iIYf/1Ex6vIIN1NykEnxEU0hLmjgwDeJXeSE=
key accounting cipher $c$3$HZUG2r4NKeXtw9RlZNDWGZvqOpwh4GqfdxIIjIs=
user-name-format without-domain
nas-ip 10.190.0.15
2、配置domain:
domain tamdm
authentication login hwtacacs-scheme shebeiguanli local
authorization login hwtacacs-scheme shebeiguanli local
accounting login hwtacacs-scheme shebeiguanli local
authorization command hwtacacs-scheme shebeiguanli local
accounting command hwtacacs-scheme shebeiguanli
3、启用domain默认域:
domain default enable tamdm
(0)
你命令行的授权配置有配置local吗?具体是怎么配置的。
(0)
设备上是不是配了命令行认证啊?
(1)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
命令行配了认证的,先hwtacacs认证,,然后 local认证