S2126配置详见附件,使用Telnet登陆AAA正常,使用SSH输入用户名后报下列错误,请技术大大指教,谢谢!
Unable to authenticate using any of the configured authenticatio
(0)
hwtacacs scheme hwacs
primary authentication 192.168.114.248
primary authorization 192.168.114.248
primary accounting 192.168.114.248
nas-ip 192.168.114.242
key authentication h3c
key authorization h3c
key accounting h3c
user-name-format without-domain
domain system
scheme hwtacacs-scheme hwacs local
accounting optional
local-user admin
password simple Abc12345
service-type ssh telnet terminal
level 3
acl number 2000
rule 0 permit source 192.168.114.0 0.0.0.255
ssh user admin authentication-type password-publickey
ssh user admin service-type stelnet
user-interface vty 0 4
acl 2000 inbound
authentication-mode scheme
(0)
看配置缺少配置 # 生成RSA和DSA密钥对。 [Switch] public-key local create rsa [Switch] public-key local create dsa # 设置用户接口上的认证模式为AAA认证。 [Switch] user-interface vty 0 4 [Switch-ui-vty0-4] authentication-mode scheme # 设置用户接口上支持SSH协议。 [Switch-ui-vty0-4] protocol inbound ssh [Switch-ui-vty0-4] quit # 配置HWTACACS方案。 [Switch] hwtacacs scheme hwtac [Switch-hwtacacs-hwtac] primary authentication 10.1.1.1 49 [Switch-hwtacacs-hwtac] primary authorization 10.1.1.1 49 [Switch-hwtacacs-hwtac] key authentication expert [Switch-hwtacacs-hwtac] key authorization expert [Switch-hwtacacs-hwtac] user-name-format without-domain [Switch-hwtacacs-hwtac] quit # 配置ISP域的AAA方案。 [Switch] domain bbb [Switch-isp-bbb] scheme hwtacacs-scheme hwtac # 指定用户client001的认证方式为password [Switch] ssh user client001 authentication-type password 这个链接里有配置案例,参考下http://www.h3c.com/cn/d_200807/610210_30005_0.htm#_Toc202933332
还是手册最管用,我是看了这手册把问题解决了,谢谢你!
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
配置我下面重发了,帮看看呀