EIA认证场景中/command authorization 这个命令有没有敲上去对tacacs认证没有影响,但是敲上去之后readius认证就有问题,这个命令有什么意义呢?
EIA认证场景中/command authorization 这个命令有没有敲上去对tacacs认证没有影响,但是敲上去之后readius认证就有问题,这个命令有什么意义呢?
(0)
最佳答案
看要tacacs认证是否需要下发授权。
command authorization命令用来开启命令行授权功能。
undo command authorization命令用来关闭命令行授权功能。
【命令】
command authorization
undo command authorization
【缺省情况】
命令行授权功能处于关闭状态,即用户登录后执行命令行不需要服务器授权。
【视图】
用户线视图
用户线类视图
【缺省用户角色】
network-admin
【使用指导】
开启命令行授权功能后,使用该用户线登录的用户只能执行服务器授权的命令,服务器没有授权的命令不能执行。
在用户线视图/用户线类视图下该命令的配置结果将在下次登录设备时生效。
如果在用户线类视图下使用command authorization命令开启了命令行授权功能,则该类型用户线视图都开启命令行授权功能,且用户线视图下无法使用undo command authorization恢复缺省情况。
【举例】
# 设置用户使用VTY 0用户线登录设备时,需要服务器授权才能执行命令。
<Sysname> system-view
[Sysname] line vty 0
[Sysname-line-vty0] command authorization
(0)
tacacs认证需要下发授权,我即便不配置这个命令,我依然可以通过tacacs服务器登录,通过授权日志中有相关日志啊
我配置完tacacs认证之后我的本地账户密码就登录不上去了,这是对的现象。也就是说这里本地认证就由于没有授权就登录不上去了。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我配置完tacacs认证之后我的本地账户密码就登录不上去了,这是对的现象。也就是说这里本地认证就由于没有授权就登录不上去了。