El sistema de control de acceso del controlador de acceso a terminales (TACACS+) se utiliza para garantizar la seguridad. Proporciona dos tipos de funciones Autenticación y Autorización. El protocolo intercambia los intercambios de protocolo cifrados entre el switch y el servidor TACACS+. El switch debe ser un cliente del servidor TACACS+. TACACS+ sólo admite IPv4. Los usuarios que tienen el nivel de privilegio 15 en el servidor TACACS+ pueden utilizar el switch.
El objetivo de este documento es explicar la configuración de los parámetros TACACS+ en el switch Sx500. Los servidores TACACS+ no se pueden utilizar como servidores de autenticación 802.1x para garantizar la seguridad de la red.
Paso 1. Inicie sesión en la utilidad de configuración web y elija Security > TACACS+. Haga clic en Add (Agregar).
Se abre la página TACACS+.
Nota: El campo IP Version (Versión IP) proporciona la versión IP admitida. TACACS+ sólo admite la versión IP 4.
Paso 2. Haga clic en el modo de texto deseado e introduzca el valor de cadena de clave en el campo Key String (Cadena de clave). Esto se utiliza para la comunicación con todos los servidores TACACS+. Este switch se puede configurar de tal manera que pueda utilizar la clave dada aquí o la clave dada para un servidor específico. La clave para un servidor específico se puede dar en la página Agregar servidor TACACS+. Hay dos modos de texto disponibles.
Nota: Si no se ingresa la cadena de clave en este campo, la clave de servidor que se utiliza en la página Agregar servidor TACACS+ debe ser compatible con la clave de cifrado utilizada por el servidor TACACS+. Si la cadena de clave se ingresa en este campo y también en el campo TACACS+ específico, la cadena de clave configurada para el servidor TACACS+ específico tiene prioridad.
Paso 3. Introduzca el valor predeterminado deseado en el campo Timeout for Reply. Este es el tiempo que el switch espera una respuesta del servidor TACACS+ antes de que la conexión entre el switch y el servidor agote el tiempo de espera. Si no se ingresa un valor en la página Agregar servidor TACACS+ para un servidor determinado, el valor se toma de este campo.
Paso 4. Haga clic en Apply (Aplicar). La configuración predeterminada de TACACS+ se agrega al archivo de configuración en ejecución.
Paso 1. Haga clic en Agregar en la Tabla de Servidor TACACS+ para agregar un servidor TACACS+. Se abre la página Agregar servidor TACACS+.
Paso 2. Haga clic en el botón de opción By IP Address para introducir la dirección IP en el campo Server IP Address/Name o haga clic en el botón de opción By name para introducir el nombre del servidor en el campo Server IP Address/Name
Paso 3. Introduzca la prioridad en la que se utiliza el servidor TACACS+ en el campo Priority (Prioridad). A Cero se le da la prioridad más alta, por lo que es el primer servidor utilizado. Si el switch no puede establecer una conexión con el servidor de máxima prioridad, entonces el switch intenta establecer conexiones con el siguiente servidor de máxima prioridad. El intervalo es de 0 a 65535.
Paso 4. Haga clic en el botón de opción Usar valor predeterminado para utilizar el valor predeterminado configurado en la sección Parámetros predeterminados. Haga clic en User Defined (Cifrado) para introducir el valor de cadena de clave cifrada del servidor TACACS+ específico en el campo Key String (Cadena de clave). Haga clic en User Defined (Texto sin formato) para introducir el valor de cadena de clave del servidor TACACS+ específico en el campo Key String (Cadena de clave). nbsp;
Paso 5. Haga clic en el botón de opción Usar valor predeterminado para utilizar el valor predeterminado configurado en la sección Parámetros predeterminados. Haga clic en el botón de opción Definido por el usuario para introducir el intervalo deseado en el campo Tiempo de espera para respuesta en el campo Definido por el usuario. Este es el tiempo que el switch espera una respuesta del servidor TACACS+ antes de que la conexión entre el switch y el servidor agote el tiempo de espera.
Paso 6. Introduzca el número de puerto que se utiliza para la sesión TACACS+ en el campo Authentication IP Port (Puerto IP de autenticación). El valor predeterminado es 49.
Paso 7. (Opcional) Para habilitar una única conexión entre el switch y el servidor TACACS+, marque Enable en el campo Single Connection . Si el servidor TACACS+ no admite una sola conexión, entonces cambia a varias conexiones.
Paso 8. Haga clic en Aplicar para agregar el nuevo servidor TACACS+ y guardar los cambios en el archivo de configuración en ejecución del switch. La entrada aparece en la tabla de servidor TACACS+.
Paso 9. (Opcional) Para editar una entrada en la Tabla de Servidor TACACS+, marque la casilla de verificación correspondiente y haga clic en Editar.
Paso 10. (Opcional) Para eliminar una entrada en la tabla de servidor TACACS+, active la casilla de verificación correspondiente y haga clic en Eliminar.
Paso 11. (Opcional) Haga clic en Mostrar datos confidenciales como texto sin formato para mostrar datos confidenciales en formato de texto sin formato en el archivo de configuración.