我给设备配置了tacacs之后,能成功认证,本地帐号不能登录。
当我断开tacacs之后,发现本地帐号不能登录,能进入设备开始页,但显示login faied.闪退。
请帮忙分析哪里出了问题?
(0)
最佳答案
hwtacacs scheme hwtacacs
primary authentication x.x.x.x
primary authorization x.x.x.x
primary accounting x.x.x.x
key authentication simple XX
key authorization simple XX
key accounting simple XX
user-name-format without-domain
domain ***.***
authentication default hwtacacs-scheme hwtacacs local
authorization default hwtacacs-scheme hwtacacs local
accounting default hwtacacs-scheme hwtacacs
domain default enable ***.***
(0)
tacacs方案的配置中有配置备份的认证方式为local吗?
(0)
有的
有的
你是怎么配置的?一般在domian域下配置认证、授权和计费的时候,radius-scheme后边需要增加一个local的关键字,这样在tacacs服务器不回复tcp报文或者tacacs报文的时候,会切换到本地认证。
还有本地用户也需要提前在设备上配置好。
[H3C-isp-system]authentication portal radius-scheme 123 local
(0)
认证方式写成login,不要写default
都有的
hwtacacs scheme hwtacacs primary authentication x.x.x.x primary authorization x.x.x.x primary accounting x.x.x.x key authentication simple XX key authorization simple XX key accounting simple XX user-name-format without-domain domain ***.*** authentication default hwtacacs-scheme hwtacacs local authorization default hwtacacs-scheme hwtacacs local accounting default hwtacacs-scheme hwtacacs domain default enable ***.***
认证方式写成login,不要写default
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
谢谢你,我测试一下