소개
이 문서에서는 TACACS(Terminal Access Controller Access-Control System) 오류가 발생하여 ASR(Aggregation Services Router) 5500/ASR 5000/vPC(Virtual Port Channel)에 로그인할 수 없는 경우 StarOS에서 중단된 세션을 지우는 방법에 대해 설명합니다.
문제
"최대 연결 도달" 오류 때문에 TACACS 실패 후 ASR 5500/ASR 5000/VPC에 로그인할 수 없습니다.
이 오류는 show logs에서 지속적으로 보고됩니다.
- [vpn 5902 error] [8/0/4484 <vpnmgr:1> luser_auth.c:681] [context: local, contextID: 1] [software internal system syslog]
Localuser subsystem internal error: Unable to setup AAA session. MAX sessions reached/0.
CLI show tacacs 요약은 사용 중인 섀시의 총 30개의 활성 TACACS 세션을 표시하지만 실제 사용자는 섀시에서 연결이 끊어졌습니다.
TACACS 사용자가 TACACS 비밀번호를 입력하면 섀시는 TACACS 서버에 연결하지 않고 즉시 인증에 실패합니다.
현재 로컬 계정 자격 증명만 섀시에 액세스할 수 있습니다. 사용자는 TACACS를 통해 연결할 수 없습니다.
솔루션
1단계. show tacacs summary를 실행하여 오래된 세션을 찾습니다.
2단계. TACACS 사용자와의 콘솔 연결을 통해 로그인합니다. 1단계에서 30개 이하의 세션이 있는 경우 TACACS 사용자로 섀시에 직접 로그인하고(콘솔 연결 필요 없음) 다음 단계를 진행할 수 있습니다.
3단계. 숨김 모드로 이동하고 테스트 tacacs force-logout <session-number>를 실행합니다.
관련 정보