• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

S2626 radiu认证登录权限不够问题案例

2018-06-30 发表
  • 0关注
  • 0收藏 7101浏览
粉丝:29人 关注:3人

组网及说明

/


问题描述

S2626-PWR (180W) 用户做的是SSH结合radius做AAA认证, SSH登陆到交换机上,输入sys回车报错,使用的是tandy这个用户登陆测试的,同样网络里面S5120交换机上,配置后是没有报错信息的。
提示如下:
<PY_A4_3F_26_01>sys
               ^
% Unrecognized command found at '^' position.

看了一下应该是ssh登录后,还没敲super之前,权限不够:
<PY_A4_3F_26_01>?
User view commands:
  cluster  Run cluster command
  display  Display current system information
  ping     Ping function
  quit     Exit from current command view
  ssh2     Establish a secure shell client connection
  super    Set the current user priority level
  telnet   Establish one TELNET connection
  tracert  Trace route function
<PY_A4_3F_26_01>

而同样的服务器配置,客户反馈5120等其他设备都是有权限敲system-view命令的:
<PY_A4_3F_51_01>?
User view commands:
  archive        Specify archive settings
  backup         Backup next startup-configuration file to TFTP server
  boot-loader    Set boot loader
  bootrom        Update/read/backup/restore bootrom
  brand          Set Original Equipment Manufacturer (BRAND) information
  cd             Change current directory
  cfd            Connectivity fault detection (IEEE 802.1ag)
  clock          Specify the system clock
  cluster        Run cluster command
  copy           Copy from one file to another
  crypto-digest  Compute the hash digest for a specified file
  debugging      Enable system debugging functions
  delete         Delete a file
  dir            List files on a file system
  display        Display current system information
  fixdisk        Recover lost chains in storage device
  format         Format the device
  free           Clear user terminal interface
  ftp            Open FTP connection
  ipc            Interprocess communication
  lock           Lock current user terminal interface
  mkdir          Create a new directory
  more           Display the contents of a file
  move           Move the file
  ntdp           Run NTDP commands
  oam            OAM protocol
  packet         Packet commands
  ping           Ping function
  pwd            Display current working directory
  quit           Exit from current command view
  reboot         Reboot system/board/card
  rename         Rename a file or directory
  reset          Reset operation
  restore        Restore next startup-configuration file from TFTP server
  rmdir          Remove an existing directory
  save           Save current configuration
  schedule       Schedule system task
  scp            Secure copy
  screen-length  Specify the lines displayed on one screen
  send           Send information to other user terminal interface
  sftp           Establish one SFTP connection
  ssh2           Establish a secure shell client connection
  stack          Switch stack system
  startup        Specify system startup pa rameters
  super          Set the current user priority level
  system-view    Enter the System View
  telnet         Establish one TELNET connection
  terminal       Set the terminal line characteristics
  tftp           Open TFTP connection
  tracert        Trace route function
  undelete       Recover a deleted file
  undo           Cancel current setting
  xmodem         Establish an xmodem connection
<PY_A4_3F_51_01> 


过程分析

经确认,S2626需要配置server-type extended这个命令才能和与imc的radius属性对接。

#
radius scheme pt_aaa
server-type extended
primary authentication 172.16.232.201
primary accounting 172.16.232.201
key authentication cipher $c$3$K2Fy+MKcLw/jNlEHrL7b1lf5UNocbflURPxyLyY=
key accounting cipher $c$3$I0MhO/Q92gucCdxwOpxNUGoBQudzP6bEmOimboM=
user-name-format without-domain
#


解决方法

S2626缺省支持的radius 服务器类型为standard,部分radius服务器是extend类型的,则需要对应改过去。


该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2019-06-12对此案例进行了修订
1 个评论
-9934 一段
粉丝:0人 关注:1人

666

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作