이 문서의 목적은 Catalyst 1300 스위치에서 TACACS+ 서버를 구성하는 방법을 설명하는 것입니다.
TACACS+(Terminal Access Controller Access Control System)는 사용자 이름과 비밀번호를 통해 인증 및 권한 부여를 제공하는 Cisco 전용 프로토콜입니다. Catalyst 1300 스위치는 네트워크에 연결된 모든 사용자를 올바르게 구성된 TACACS+ 서버를 통해 인증하고 권한을 부여할 수 있는 TACACS+ 클라이언트 역할을 할 수 있습니다.
이 섹션에서는 TACACS+ 서버의 기본 매개변수를 구성하는 방법에 대해 설명합니다. 이러한 매개변수는 서버에 대한 다른 사용자 지정 컨피그레이션이 사용되지 않는 경우에 사용됩니다.
웹 컨피그레이션 유틸리티에 로그인하고 Security(보안) > TACACS+ Client(TACACS+ 클라이언트)를 선택합니다. TACACS+ Client(TACACS+ 클라이언트) 페이지가 열립니다.
필요한 경우 TACACS+ 어카운팅을 활성화합니다.
Key String(키 문자열) 필드에서 키를 입력하는 방법을 선택합니다. 이 키는 스위치와 TACACS+ 서버 간에 메시지를 교환하는 데 사용됩니다. 사용되는 기본 키 문자열입니다. 이 키는 TACACS+ 서버에 구성된 키와 동일해야 합니다. TACAS+ 서버를 새 키 문자열로 추가하면 새로 추가된 키 문자열이 기본 키 문자열보다 우선합니다. 사용 가능한 옵션 중 하나의 라디오 버튼을 클릭합니다.
Timeout for Reply(회신 시간 제한) 필드에 TACACS+ 서버와 스위치 간의 연결이 만료되기까지 경과해야 하는 시간을 초 단위로 입력합니다. 특정 서버의 Add TACACS+ Server(TACACS+ 서버 추가) 페이지에 값을 입력하지 않으면 이 필드에서 값을 가져옵니다.
TACACS+ 서버와의 통신을 위해 전송된 메시지에 사용할 디바이스 IPv4 소스 인터페이스를 선택합니다.
TACACS+ 서버와의 통신을 위해 전송된 메시지에 사용할 디바이스 IPv6 소스 인터페이스를 선택합니다.
Auto 옵션이 선택된 경우 시스템은 발신 인터페이스에 정의된 IP 주소에서 소스 IP 주소를 가져옵니다.
Apply(적용)를 클릭하여 TACACS+ 서버의 기본 매개변수를 저장합니다.
이 섹션에서는 Catalyst 1300 Series 스위치에 TACACS+ 서버를 추가하는 방법에 대해 설명합니다.
웹 컨피그레이션 유틸리티에 로그인하고 Security(보안) > TACACS+ Client(TACACS+ 클라이언트)를 선택합니다. TACACS+ Client(TACACS+ 클라이언트) 페이지가 열립니다.
TACACS+ 서버 테이블 아래의 더하기 아이콘을 클릭합니다. Add a TACACS+ Server(TACACS+ 서버 추가) 창이 나타납니다.
Server Definition(서버 정의) 필드에서 서버 정의 방법을 선택합니다. 사용 가능한 옵션 중 하나의 라디오 버튼을 클릭합니다.
소스 주소의 지원되는 IP 버전을 선택합니다. 버전 6 또는 버전 4.
IPv6을 사용하는 경우 IPv6 주소 유형을 선택합니다. 옵션은 다음과 같습니다.
IPv6 주소 유형 Link Local(링크 로컬)이 선택된 경우 목록에서 링크 로컬 인터페이스를 선택합니다.
Server IP Address/Name(서버 IP 주소/이름) 필드에 3단계에서 선택한 내용에 따라 TACACS+ 서버의 IP 주소 또는 도메인 이름을 입력합니다.
Priority 필드에 서버에 대해 원하는 우선순위를 입력합니다. 스위치에서 우선순위가 가장 높은 서버로 세션을 설정할 수 없는 경우, 스위치는 그 다음으로 우선순위가 높은 서버를 시도합니다. 0이 가장 높은 우선 순위로 간주됩니다.
Key String 필드에 TACACS+ 서버와 스위치 간의 암호화 키를 입력합니다. 이 키는 TACACS+ 서버에 구성된 키와 동일해야 합니다. 사용 가능한 옵션 중 하나의 라디오 버튼을 클릭하여 이 정보를 입력합니다.
Timeout for Reply 필드에 서버와 스위치 간의 연결이 만료되기까지 경과해야 하는 시간을 초 단위로 입력합니다. 사용 가능한 옵션 중 하나의 라디오 버튼을 클릭합니다.
Authentication IP Port(인증 IP 포트) 필드에 TACACS+ 세션을 설정하는 데 사용되는 포트 번호를 입력합니다.
스위치가 TACACS+ 서버와 스위치 간에 열린 단일 연결을 유지하도록 Single Connection(단일 연결) 필드에서 Enable(활성화) 확인란을 선택합니다. 스위치가 모든 TACACS+ 작업에 대해 연결을 열거나 닫지 않으므로 이 옵션이 더 효율적입니다. 그 대신 단일 연결을 통해 스위치는 여러 TACACS+ 작업을 처리할 수 있습니다.
Apply(적용)를 클릭하여 저장합니다.
이제 Catalyst 1300 스위치에 TACACS+ 서버를 구성하는 방법을 알 수 있습니다.
Catalyst 1300 스위치에 대해 자세히 알아보려면 Cisco Catalyst 1300 Series 디바이스 지원 페이지로 이동하십시오.
개정 | 게시 날짜 | 의견 |
---|---|---|
1.0 |
27-Nov-2024 |
최초 릴리스 |