Terminal Access Controller Access Control System(TACACS+)は、セキュリティを確保するために使用されます。認証と認可の2種類の機能を提供します。このプロトコルは、スイッチとTACACS+サーバの間で暗号化されたプロトコル交換を行います。スイッチはTACACS+サーバのクライアントである必要があります。TACACS+はIPv4のみをサポートします。TACACS+サーバの特権レベル15を持つユーザは、スイッチを操作できます。
このドキュメントの目的は、Sx500スイッチのTACACS+パラメータの設定を説明することです。TACACS+サーバを802.1x認証サーバとして使用して、ネットワークセキュリティを確保することはできません。
ステップ1:Web設定ユーティリティにログインし、[Security] > [TACACS+]を選択します。[Add] をクリックします。
TACACS+ページが開きます。
注:[IP Version]フィールドには、サポートされるIPバージョンが表示されます。TACACS+はIPバージョン4のみをサポートします。
ステップ2:目的のテキストモードをクリックし、[キー文字列]フィールドにキー文字列値を入力します。これは、すべてのTACACS+サーバとの通信に使用されます。このスイッチは、ここで指定されたキーまたは特定のサーバに指定されたキーを使用できるように設定できます。特定のサーバのキーは、[Add TACACS+ server]ページで指定できます。使用可能なテキストモードは2つあります。
注:キー文字列がこのフィールドに入力されていない場合、[Add TACACS+ server]ページで使用するサーバキーは、TACACS+サーバで使用する暗号化キーと互換性がある必要があります。このフィールドと特定のTACACS+フィールドにキー文字列を入力すると、特定のTACACS+サーバに設定されているキー文字列が優先されます。
ステップ3:[Timeout for Reply]フィールドに必要なデフォルト値を入力します。これは、スイッチとサーバ間の接続がタイムアウトになるまでに、スイッチがTACACS+サーバからの応答を待機する時間です。特定のサーバの[Add TACACS+ server]ページに値が入力されていない場合、その値はこのフィールドから取得されます。
ステップ4:[Apply]をクリックします。デフォルトのTACACS+設定が実行コンフィギュレーションファイルに追加されます。
ステップ1:TACACS+サーバを追加するには、TACACS+サーバテーブルで[Add]をクリックします。[Add TACACS+ server]ページが開きます。
ステップ2:[By IP Address] オプションボタンをクリックして[Server IP Address/Name]フィールドにIPアドレスを入力するか、[By name]オプションボタンをクリックして[Server IP Address/Name]フィールドにサーバの名前を入力します
ステップ3:[Priority]フィールドに、TACACS+サーバが使用されるプライオリティを入力します。ゼロが最も高い優先順位を与えられるので、最初に使用されるサーバになります。スイッチが最も優先順位の高いサーバとの接続を確立できない場合、スイッチは次に優先順位の高いサーバとの接続を確立しようとします。範囲は 0 ~ 65535 です。
ステップ4:[デフォルトを使用(Use Default)]オプションボタンをクリックして、[デフォルトパラメータ(Default Parameters)]セクションで設定したデフォルト値を使用します。「ユーザー定義(暗号化)」をクリックして、「キー文字列」フィールドに特定のTACACS+サーバーの暗号化キー文字列の値を入力します。「ユーザー定義(プレーンテキスト)」をクリックして、「キー文字列」フィールドに特定のTACACS+サーバーのキー文字列値をを入力します。
ステップ5:[Use Default]オプションボタンをクリックして、[Default Parameters]セクションで設定したデフォルト値を使用します。[User Defined]オプションボタンをクリックし、[User Defined]フィールドの[Timeout for Reply]フィールドに必要な間隔を入力しますサーバがタイムアウトします。
ステップ6:[Authentication IP Port]フィールドに、TACACS+セッションに使用するポート番号を入力します。デフォルト値は 49 です。
ステップ7:(オプション)スイッチとTACACS+サーバ間の単一接続を有効にするには、[Single Connection]フィールドで[Enable]をオンにします。TACACS+サーバが1つの接続をサポートしていない場合、複数の接続に切り替わります。
ステップ8:[Apply]をクリックして新しいTACACS+サーバを追加し、スイッチのRunning Configurationファイルに変更を保存します。エントリが[TACACS+ Server Table]に表示されます。
ステップ9:(オプション)TACACS+サーバテーブルのエントリを編集するには、対応するチェックボックスをオンにして、[Edit]をクリックします。
ステップ10:(オプション)TACACS+サーバテーブルのエントリを削除するには、対応するチェックボックスをオンにして、[Delete]をクリックします。
ステップ11:(オプション)機密データをプレーンテキストで表示(Display Sensitive Data As Plaintext)をクリックし、機密データをプレーンテキスト形式でコンフィギュレーションファイルに表示します。