L'objectif de cet article est de vous montrer comment configurer un serveur TACACS+ sur les commutateurs Catalyst 1300.
TACACS+ (Terminal Access Controller Access Control System) est un protocole propriétaire de Cisco qui permet l'authentification et l'autorisation par nom d'utilisateur et mot de passe. Les commutateurs Catalyst 1300 peuvent servir de client TACACS+, où tous les utilisateurs connectés peuvent être authentifiés et autorisés sur le réseau via un serveur TACACS+ correctement configuré.
Cette section explique comment configurer les paramètres par défaut d'un serveur TACACS+. Ces paramètres sont utilisés dans le cas où aucune autre configuration personnalisée pour le serveur n'est utilisée.
Connectez-vous à l'utilitaire de configuration Web et choisissez Security > TACACS+ Client. La page TACACS+ Client s'ouvre :
Activez TACACS+ Accounting si nécessaire.
Dans le champ Key String, choisissez comment entrer la clé. Cette clé est utilisée pour échanger des messages entre le commutateur et les serveurs TACACS+. Il s'agit de la chaîne de clé par défaut utilisée. Cette clé doit être la même que celle configurée sur le serveur TACACS+. Si un serveur TACAS+ est ajouté avec une nouvelle chaîne de clé, la nouvelle chaîne de clé ajoutée est prioritaire sur la chaîne de clé par défaut. Cliquez sur la case d'option de l'une des options disponibles :
Dans le champ Timeout for Reply, saisissez le délai en secondes qui doit s'écouler avant que la connexion entre un serveur TACACS+ et le commutateur n'expire. Si aucune valeur n'est entrée dans la page Ajouter un serveur TACACS+ pour un serveur spécifique, la valeur est tirée de ce champ.
Sélectionnez l'interface source IPv4 du périphérique à utiliser dans les messages envoyés pour la communication avec le serveur TACACS+.
Sélectionnez l'interface source IPv6 du périphérique à utiliser dans les messages envoyés pour la communication avec le serveur TACACS+.
Si l'option Auto est sélectionnée, le système prend l'adresse IP source de l'adresse IP définie sur l'interface sortante.
Cliquez sur Apply pour enregistrer les paramètres par défaut du serveur TACACS+.
Cette section explique comment ajouter un serveur TACACS+ à un commutateur Catalyst 1300.
Connectez-vous à l'utilitaire de configuration Web et choisissez Security > TACACS+ Client. La page TACACS+ Client s'ouvre :
Cliquez sur l'icône plus sous le tableau de serveurs TACACS+. La fenêtre Add a TACACS+ Server s'affiche :
Dans le champ Définition du serveur, choisissez la façon dont le serveur est défini. Cliquez sur la case d'option de l'une des options disponibles :
Sélectionnez la version IP prise en charge de l'adresse source : Version 6 ou version 4.
Si IPv6 est utilisé, sélectionnez le type d'adresse IPv6. Les options sont les suivantes :
Si le type d'adresse IPv6 Link Local est sélectionné, choisissez l'interface link-local dans la liste.
Dans le champ Server IP Address/Name, entrez l'adresse IP ou le nom de domaine du serveur TACACS+ en fonction de votre choix à l'étape 3.
Dans le champ Priorité, saisissez la priorité souhaitée pour le serveur. Si le commutateur ne peut pas établir une session avec le serveur de priorité la plus élevée, il tente le serveur avec la priorité suivante la plus élevée. Zéro est considéré comme la priorité la plus élevée.
Dans le champ Key String, saisissez la clé de cryptage entre le serveur TACACS+ et le commutateur. Cette clé doit être la même que celle configurée sur le serveur TACACS+. Cliquez sur la case d'option de l'une des options disponibles pour saisir ces informations :
Dans le champ Délai de réponse, saisissez le délai en secondes qui doit s'écouler avant l'expiration de la connexion entre le serveur et le commutateur. Cliquez sur la case d'option de l'une des options disponibles :
Dans le champ Authentication IP Port, saisissez le numéro de port utilisé pour établir une session TACACS+.
Dans le champ Single Connection, cochez la case Enable afin que le commutateur maintienne une connexion ouverte unique entre le serveur TACACS+ et le commutateur. Cette option est plus efficace car le commutateur n'ouvre ni ne ferme la connexion pour chaque opération TACACS+. Au lieu de cela, avec une seule connexion, le commutateur peut gérer plusieurs opérations TACACS+.
Cliquez sur Apply pour enregistrer.
Vous savez maintenant comment configurer le serveur TACACS+ sur les commutateurs Catalyst 1300.
Si vous souhaitez en savoir plus sur les commutateurs Catalyst 1300, accédez à la page de prise en charge des périphériques Cisco Catalyst 1300.
Révision | Date de publication | Commentaires |
---|---|---|
1.0 |
27-Nov-2024 |
Première publication |