需求:交换机配置如下domian,想要在hwtacacs认证失败之后进行本地认证登录。
domain a
authentication login hwtacacs-scheme aaa local
authorization login hwtacacs-scheme aaa local
accounting login hwtacacs-scheme icbc local
#
问题:在3A服务器可达的情况下,3A服务器未对nas设备进行纳管,此时应该hwtacacs认证失败,采用本地认证,但是本地认证上不去。
前面测试:断掉3A服务器可以通过本地用户登录。
我看手册写的服务器无响应时会会认定远程认证失效,则执行本地认证,请问可能是哪里的问题
(0)
检查下配置吧
accounting和 authentication、 authorization都对不上。。。
另外此方案需要等待设备侧检测到hwtacacs失效才会调用本地。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
您指的是accounting的icbc吗,现网中的三个模板名字调用的是一致的,名字没有出错,况且假如真的调用错不也属于方案不存在范畴吗