路由器MSR 900 软件版本:1809P01配置tacacs设备认证时,在user-interface vty 0 4 里配置不上command authorization及 command accounting命令,tacacs无法认证(IMC侧无认证日志),同型号2104P02版本不配置可以认证。
请问,有没有人知道1809P01的tacacs配置方法,或者这个版本需要特殊配置嘛,或者有没有1809P01的手册?
谢谢
(0)
您好,请知:
tacacs认证不了,以下是排查要点,请参考:
1、检查IMC与路由器是否路由可达。
2、进一步检查下tacacs的配置,以下是参考配置关键点:
1、部署hwtacacs:
hwtacacs scheme shebeiguanli
primary authentication 10.190.8.7
primary authorization 10.190.8.7
primary accounting 10.190.8.7
key authentication cipher $c$3$jY/E2qCCddkGGV9+5Qu+VbPiTRm4uAEfG1K80YA=
key authorization cipher $c$3$23sT1ll6Zyu0bZzkIVMgEAh8FmTWXqcW5RQgmyM=
key accounting cipher $c$3$uKU3+jUjwtC/ZwgaLBBajINXMmBFG4ZqzPWb/oo=
user-name-format without-domain
nas-ip 10.190.0.13
2、部署domain:
domain tamdm
authentication login hwtacacs-scheme shebeiguanli local
authorization login hwtacacs-scheme shebeiguanli local
accounting login hwtacacs-scheme shebeiguanli local
authorization command hwtacacs-scheme shebeiguanli local
accounting command hwtacacs-scheme shebeiguanli
3、启用默认domain:
domain default enable tamdm
(0)
accounting command hwtacacs-scheme shebeiguanli这条命令配不上,其他都可以配上
在user-interface vty 0 4里不配置那两条命令影响认证吗
我这边看了下有些设备配置了,有些设备没没配置,都能认证上
accounting command hwtacacs-scheme shebeiguanli这条命令配不上,其他都可以配上
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明