يدعم إصدار البرنامج Catalyst 1900/2820 8.x Enterprise Edition من البرامج TACACS+ (وليس XTACACS). يعد TACACS+ أو إعداد مستخدم خادم CiscoSecure للمصادقة هو نفس إعداد مستخدمي الموجه. يصف هذا فني طرف setup على المادة حفازة 1900 و 2820.
ملاحظة: تم تنفيذ تجاوز الفشل في 1900 و 2820 بشكل مختلف عن إستخدام أجهزة Cisco الأخرى. إذا كان خادم TACACS+ غير قابل للوصول، يمكن إستخدام كلمات المرور المحلية أو لا يلزم وجود مصادقة (حسب كيفية تكوين المحول). وعلى الرغم من ذلك، إذا كان خادم TACACS+ قابلا للوصول إليه ولكن برنامج TACACS+ الخلفي معطل، فلن يتم إستخدام كلمات المرور المحلية وتجاوز الفشل إلى عدم وجود مصادقة (بمعنى آخر، سيتم قفل حساباتك خارج المحول).
ملاحظة: تتم مصادقة إتصالات ويب HTTP دائما باستخدام كلمة المرور المحلية (ليس TACACS+). يكون إستخدام خيارات القائمة غير صالح عند تمكين TACACS+. يتم إستخدام TACACS+ لمصادقة واجهة سطر الأوامر.
للحصول على مزيد من المعلومات حول اصطلاحات المستندات، راجع اصطلاحات تلميحات Cisco التقنية.
لا توجد متطلبات أساسية خاصة لهذا المستند.
لا يقتصر هذا المستند على إصدارات برامج ومكونات مادية معينة.
من واجهة سطر الأوامر (CLI)، قم بتمكين مصادقة TACACS+ لتسجيل الدخول باستخدام الأمر أدناه.
بروتوكول تسجيل الدخول
أستخدم الأمر أدناه لإخبار المحول بمكان الخادم.
مضيف خادم Tacacs-Server 1.1.1
أستخدم الأمر أدناه لإعلام المحول بماهية المفتاح المشترك.
مفتاح خادم Tacacs من Cisco
أختر أحد الخيارين أدناه.
أستخدم الأمر أدناه لإخبار المحول بكلمة المرور لاستخدامها إذا أصبح خادم TACACS+ غير قابل للوصول.
مكنت كلمة مستوى 1 cisco
أستخدم الأمر أدناه لإخبار المحول باستخدام كلمة المرور المحلية إذا أصبح خادم TACACS+ غير قابل للوصول.
كلمة مرور الملاذ الأخير ل Tacacs-server
أستخدم الأمر أدناه لإخبار المحول بالسماح للمستخدمين بالدخول دون كلمة مرور إذا أصبح خادم TACACS+ غير قابل للوصول.
نجاح الملاذ الأخير لخادم tacacs
قبل الخروج من المحول، قم بوضع برنامج Telnet على المحول من جلسة عمل أخرى للتأكد من إمكانية دخولك باستخدام TACACS+. قبل إنهاء المحول، تأكد من عدم الوصول إلى الخادم للتأكد من قدرتك على الدخول دون إستخدام TACACS+. أما الخطوات المتبقية فهي إختيارية.
أستخدم الأمر أدناه لتمكين مصادقة TACACS+ لوضع التمكين.
تمكين use-tacacs
ملاحظة: تكون هذه الخطوة ضرورية فقط في حالة تمكين المستخدمين من المصادقة عليهم من خلال خادم TACACS+، كما يلزم وجود إدخال تمكين في الخادم حتى يعمل ذلك.
أستخدم الأمر أدناه لتمكين المصادقة المحلية لوضع التمكين إذا أصبح خادم TACACS+ غير قابل للوصول.
enable كلمة مستوى 15 cisco
تكون كلمة المرور هذه صالحة فقط إذا تم تكوين كلمة مرور المحاولة الأخيرة ل tacacs-server أيضا.
أستخدم الأمر أدناه لتكوين عدد محاولات تسجيل الدخول المسموح بها على خادم TACACS+.
رقم محاولات خادم tacacs
أستخدم الأمر أدناه لتعيين الفاصل الزمني للمهلة الذي يجب أن يستجيب فيه البرنامج الخدمي للخادم (هذا إختياري، ولكن قد يكون ضروريا على شبكة بطيئة.
مهلة خادم tacacs N
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
1.0 |
04-Oct-2005 |
الإصدار الأولي |