我给设备配置了tacacs之后,能成功认证,本地帐号不能登录。
当我断开tacacs之后,发现本地帐号不能登录,能进入设备开始页,但显示login faied.闪退。
请帮忙分析哪里出了问题?
(0)
最佳答案
hwtacacs scheme hwtacacs
primary authentication x.x.x.x
primary authorization x.x.x.x
primary accounting x.x.x.x
key authentication simple XX
key authorization simple XX
key accounting simple XX
user-name-format without-domain
domain ***.***
authentication default hwtacacs-scheme hwtacacs local
authorization default hwtacacs-scheme hwtacacs local
accounting default hwtacacs-scheme hwtacacs
domain default enable ***.***
(0)
你是怎么配置的?一般在domian域下配置认证、授权和计费的时候,radius-scheme后边需要增加一个local的关键字,这样在tacacs服务器不回复tcp报文或者tacacs报文的时候,会切换到本地认证。
还有本地用户也需要提前在设备上配置好。
[H3C-isp-system]authentication portal radius-scheme 123 local
(0)
都有的
hwtacacs scheme hwtacacs primary authentication x.x.x.x primary authorization x.x.x.x primary accounting x.x.x.x key authentication simple XX key authorization simple XX key accounting simple XX user-name-format without-domain domain ***.*** authentication default hwtacacs-scheme hwtacacs local authorization default hwtacacs-scheme hwtacacs local accounting default hwtacacs-scheme hwtacacs domain default enable ***.***
认证方式写成login,不要写default
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
本地登录的时候,用户名@system试试
另外,把authentication default hwtacacs-scheme hwtacacs local 中的default改成login
谢谢你,我测试一下