要实现TACACS认证,除了你已经放通的端口,还需要放通TACACS协议本身的通信端口。根据环境不同,具体要求如下:
这是TACACS+认证的必须端口,负责在交换机(客户端)和认证服务器(如iMC)之间传输认证、授权、计费信息。如果在防火墙上只放通了管理端口而未放通此端口,认证请求会直接被拦截。
如果你使用的是H3C iMC平台的TAM组件,通常还需放通其内部通信端口:TCP 1890。该端口用于TAM组件前后台之间的报文交互。
已放通的端口(如8443、22)是基础的运维管理通道。以下端口可根据实际需求选开:
| 端口 | 协议 | 用途 | 是否必须 |
|---|---|---|---|
| UDP 161 | SNMP | SNMP监控与查询 | 按需,便于iMC等网管平台主动获取交换机状态- |
| UDP 162 | SNMP Trap | 交换机主动向网管平台发送告警信息 | 推荐,便于故障排查 |
| UDP 123 | NTP | 时间同步服务 | 推荐,时效性要求高的认证场需确保时间一致 |
| UDP 514 | Syslog | 系统日志发送 | 按需,便于审计与排错 |
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论