S5170在配置hwtacacs时。配置黑洞路由。使得设备与hwtacacs服务器不可达,可以使用本地账号登陆设备,但是提示:
<SZXHQ-DC01-MN-S5170-14>dis cur
Permission denied.
请问一下这是为什么呢
配置如下:
hwtacacs scheme tacas
primary authentication 1.1.1.1
primary authorization 1.1.1.1
primary accounting 1.1.1.1
key authentication simple Admin@12345
key authorization simple Admin@12345
key accounting simple Admin@12345
user-name-format without-domain
#
domain AAA
authentication login hwtacacs-scheme tacas local
authorization login hwtacacs-scheme tacas local
accounting login hwtacacs-scheme tacas local
authentication super hwtacacs-scheme tacas
authorization command hwtacacs-scheme tacas
accounting command hwtacacs-scheme tacas
#
super authentication-mode scheme
#
line vty 0 63
authentication-mode scheme
user-role network-admin
user-role network-operator command
authorization command accounting
#
domain default enable AAA
(0)
这个命令的问题authorization command accounting ,删掉就好了。
command authorization //开启命令行授权功能后,使用该用户线登录的用户只能执行服务器授权的命令,服务器没有授权的命令不能执行
command accounting //开启命令行计费功能后,如果未配置命令行授权功能,则当前用户执行的每一条合法命令都会发送到HWTACACS服务器上做记录;如果配置了命令行授权功能,则当前用户执行的并且授权成功的命令都会发送到HWTACACS服务器上做记录。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
本地用户权限是network-admin