Het doel van dit artikel is om u te tonen hoe u een TACACS+ server op Catalyst 1300 switches vormt.
Terminal Access Controller Access Control System (TACACS+) is een bedrijfseigen protocol van Cisco dat verificatie en autorisatie via gebruikersnaam en wachtwoord biedt. De Catalyst 1300 switches kunnen fungeren als een TACACS+ client, waar alle aangesloten gebruikers kunnen worden geverifieerd en geautoriseerd in het netwerk via een correct geconfigureerde TACACS+ server.
In deze paragraaf wordt uitgelegd hoe u de standaardparameters van een TACACS+ server kunt configureren. Deze parameters worden gebruikt als er geen andere aangepaste configuratie voor de server wordt gebruikt.
Meld u aan bij het hulpprogramma voor webconfiguratie en kies Beveiliging > TACACS+ client. De pagina TACACS+ client wordt geopend:
Schakel indien nodig TACACS+ accounting in.
Kies in het veld Key String hoe u de toets wilt invoeren. Deze toets wordt gebruikt voor het uitwisselen van berichten tussen de switch en de TACACS+-servers. Dit is de standaard sleutelstring die gebruikt wordt. Deze toets moet dezelfde toets hebben als die welke op de TACACS+ server is geconfigureerd. Als een TACAS+ server wordt toegevoegd met een nieuwe toetsstring, dan krijgt de nieuw toegevoegde toetsstring voorrang op de standaard toetsstring. Klik op het keuzerondje van een van de beschikbare opties:
In het veld Time-out voor antwoord voert u de tijd in seconden in die moet verstrijken voordat de verbinding tussen een TACACS+ server en de switch verloopt. Als er geen waarde is ingevoerd op de pagina Add TACACS+ Server voor een specifieke server, dan wordt deze waarde uit dit veld genomen.
Selecteer de IPv4-broninterface van het apparaat die moet worden gebruikt in berichten die worden verzonden voor communicatie met de TACACS+-server.
Selecteer de IPv6-broninterface van het apparaat die moet worden gebruikt in berichten die worden verzonden voor communicatie met de TACACS+-server.
Als de optie Auto is geselecteerd, haalt het systeem het IP-bronadres uit het IP-adres dat in de uitgaande interface is gedefinieerd.
Klik op Toepassen om de standaardparameters van de TACACS+ server op te slaan.
In deze paragraaf wordt uitgelegd hoe u een TACACS+ server kunt toevoegen aan een Catalyst 1300 Series switch.
Meld u aan bij het hulpprogramma voor webconfiguratie en kies Beveiliging > TACACS+ client. De pagina TACACS+ client wordt geopend:
Klik op het pictogram plus onder de tabel met TACACS+ servers. Het venster Add a TACACS+ Server verschijnt:
Kies in het veld Serverdefinitie hoe de server wordt gedefinieerd. Klik op het keuzerondje van een van de beschikbare opties:
Selecteer de ondersteunde IP-versie van het bronadres: Versie 6 of 4.
Als IPv6 wordt gebruikt, selecteert u het IPv6-adrestype. De opties zijn:
Als IPv6-adrestype Link Local is geselecteerd, kiest u de lokale interface voor koppeling in de lijst.
Voer in het veld IP-adres/naam server het IP-adres of de domeinnaam van de TACACS+-server in op basis van uw keuze in stap 3.
Voer in het veld Prioriteit de gewenste prioriteit voor de server in. Als de switch geen sessie kan opzetten met de server met de hoogste prioriteit, probeert de switch de server met de volgende hoogste prioriteit. Nul wordt beschouwd als de hoogste prioriteit.
Voer in het veld Key String de coderingssleutel in tussen de TACACS+ server en de switch. Deze toets moet dezelfde toets hebben als die welke op de TACACS+ server is geconfigureerd. Klik op het keuzerondje van een van de beschikbare opties om deze informatie in te voeren:
Voer in het veld Time-out voor antwoord de tijd in in seconden die moet verstrijken voordat de verbinding tussen de server en de switch verloopt. Klik op het keuzerondje van een van de beschikbare opties:
Voer in het veld IP-poort voor verificatie het poortnummer in dat wordt gebruikt om een TACACS+-sessie tot stand te brengen.
In het veld Enkelvoudige verbinding vinkt u het aanvinkvakje Enable aan, zodat de switch één open verbinding tussen de TACACS+ server en de switch behoudt. Deze optie is efficiënter aangezien de switch niet de verbinding voor elke verrichting TACACS+ opent of sluit. In plaats daarvan kan de switch met één enkele aansluiting meerdere TACACS+ bewerkingen verwerken.
Klik op Toepassen om op te slaan.
Nu weet u hoe u de TACACS+ server op de Catalyst 1300 switches moet configureren.
Als u meer wilt weten over de Catalyst 1300-switches, navigeer dan naar de pagina voor apparaatondersteuning van Cisco Catalyst 1300 Series.
Revisie | Publicatiedatum | Opmerkingen |
---|---|---|
1.0 |
27-Nov-2024 |
Eerste vrijgave |