In diesem Artikel wird erläutert, wie Sie einen TACACS+-Server auf den Catalyst 1300-Switches konfigurieren.
Das Terminal Access Controller Access Control System (TACACS+) ist ein proprietäres Protokoll von Cisco, das Authentifizierung und Autorisierung über Benutzername und Kennwort ermöglicht. Die Catalyst 1300-Switches können als TACACS+-Client fungieren, über den alle verbundenen Benutzer über einen ordnungsgemäß konfigurierten TACACS+-Server im Netzwerk authentifiziert und autorisiert werden können.
In diesem Abschnitt wird erläutert, wie Sie die Standardparameter eines TACACS+-Servers konfigurieren. Diese Parameter werden verwendet, wenn keine andere benutzerdefinierte Konfiguration für den Server verwendet wird.
Melden Sie sich beim Webkonfigurationsprogramm an, und wählen Sie Security > TACACS+ Client aus. Die Seite TACACS+ Client wird geöffnet:
Aktivieren Sie ggf. die TACACS+-Kontoführung.
Wählen Sie im Feld Schlüsselzeichenfolge aus, wie der Schlüssel eingegeben werden soll. Mit diesem Schlüssel werden Nachrichten zwischen dem Switch und den TACACS+ Servern ausgetauscht. Dies ist die verwendete Standardschlüsselzeichenfolge. Dieser Schlüssel muss mit dem Schlüssel übereinstimmen, der auf dem TACACS+-Server konfiguriert wurde. Wenn ein TACAS+-Server mit einer neuen Schlüsselzeichenfolge hinzugefügt wird, hat die neu hinzugefügte Schlüsselzeichenfolge Vorrang vor der Standardschlüsselzeichenfolge. Klicken Sie auf das Optionsfeld einer der verfügbaren Optionen:
Geben Sie im Feld Timeout for Reply (Zeitüberschreitung für Antwort) die Zeit in Sekunden ein, die vergehen soll, bevor die Verbindung zwischen einem TACACS+-Server und dem Switch abläuft. Wenn auf der Seite "TACACS+ Server hinzufügen" für einen bestimmten Server kein Wert eingegeben wird, wird der Wert aus diesem Feld übernommen.
Wählen Sie die IPv4-Quellschnittstelle des Geräts aus, die in Nachrichten verwendet werden soll, die für die Kommunikation mit dem TACACS+ Server gesendet werden.
Wählen Sie die IPv6-Quellschnittstelle des Geräts aus, die in Nachrichten verwendet werden soll, die für die Kommunikation mit dem TACACS+ Server gesendet werden.
Wenn die Option Auto (Automatisch) ausgewählt ist, bezieht das System die Quell-IP-Adresse aus der IP-Adresse, die auf der Ausgangsschnittstelle definiert wurde.
Klicken Sie auf Apply, um die Standardparameter des TACACS+-Servers zu speichern.
In diesem Abschnitt wird erläutert, wie einem Catalyst Switch der Serie 1300 ein TACACS+-Server hinzugefügt wird.
Melden Sie sich beim Webkonfigurationsprogramm an, und wählen Sie Security > TACACS+ Client aus. Die Seite TACACS+ Client wird geöffnet:
Klicken Sie auf das Pluszeichen unter der Tabelle TACACS+ Server. Das Fenster TACACS+ Server hinzufügen wird angezeigt:
Wählen Sie im Feld Serverdefinition aus, wie der Server definiert ist. Klicken Sie auf das Optionsfeld einer der verfügbaren Optionen:
Wählen Sie die unterstützte IP-Version der Quelladresse aus: Version 6 oder 4
Wenn IPv6 verwendet wird, wählen Sie den IPv6-Adresstyp aus. Folgende Optionen sind verfügbar:
Wenn der IPv6-Adresstyp Link Local ausgewählt ist, wählen Sie die lokale Schnittstelle für den Link aus der Liste aus.
Geben Sie im Feld Server IP Address/Name (Server-IP-Adresse/-Name) die IP-Adresse oder den Domänennamen des TACACS+-Servers ein, je nachdem, wie Sie in Schritt 3 vorgehen.
Geben Sie im Feld Priority (Priorität) die gewünschte Priorität für den Server ein. Wenn der Switch keine Sitzung mit dem Server mit der höchsten Priorität herstellen kann, versucht er, den Server mit der nächsthöheren Priorität zu testen. Null wird als höchste Priorität angesehen.
Geben Sie im Feld Key String (Schlüsselzeichenfolge) den Verschlüsselungsschlüssel zwischen dem TACACS+-Server und dem Switch ein. Dieser Schlüssel muss mit dem Schlüssel übereinstimmen, der auf dem TACACS+-Server konfiguriert wurde. Klicken Sie auf das Optionsfeld einer der verfügbaren Optionen, um diese Informationen einzugeben:
Geben Sie im Feld Timeout for Reply (Zeitüberschreitung für Antwort) die Zeit in Sekunden ein, die vergehen soll, bevor die Verbindung zwischen dem Server und dem Switch abläuft. Klicken Sie auf das Optionsfeld einer der verfügbaren Optionen:
Geben Sie im Feld Authentication IP Port (Authentifizierungs-IP-Port) die Portnummer ein, die zum Einrichten einer TACACS+-Sitzung verwendet wird.
Aktivieren Sie im Feld Single Connection (Einzelverbindung) das Kontrollkästchen Enable (Aktivieren), damit der Switch eine einzelne offene Verbindung zwischen dem TACACS+-Server und dem Switch aufrechterhält. Diese Option ist effizienter, da der Switch die Verbindung nicht für jeden TACACS+-Vorgang öffnet oder schließt. Stattdessen kann der Switch mit nur einer Verbindung mehrere TACACS+-Vorgänge verarbeiten.
Klicken Sie zum Speichern auf Anwenden.
Jetzt wissen Sie, wie Sie den TACACS+-Server auf den Catalyst 1300-Switches konfigurieren.
Weitere Informationen zu den Catalyst Switches der Serie 1300 finden Sie auf der Seite für den Geräte-Support für die Cisco Catalyst Serie 1300.
Überarbeitung | Veröffentlichungsdatum | Kommentare |
---|---|---|
1.0 |
27-Nov-2024 |
Erstveröffentlichung |