O objetivo deste artigo é mostrar como configurar um servidor TACACS+ nos switches Catalyst 1300.
O Terminal Access Controller Access Control System (TACACS+) é um protocolo proprietário da Cisco que fornece autenticação e autorização através de nome de usuário e senha. Os switches Catalyst 1300 podem atuar como um cliente TACACS+, onde todos os usuários conectados podem ser autenticados e autorizados na rede através de um servidor TACACS+ configurado corretamente.
Esta seção explica como configurar os parâmetros default de um servidor TACACS+. Esses parâmetros são usados caso nenhuma outra configuração personalizada para o servidor seja usada.
Faça login no utilitário de configuração da Web e escolha Security > TACACS+ Client. A página TACACS+ Client é aberta:
Habilite o relatório TACACS+, se necessário.
No campo Sequência de caracteres da chave, escolha como inserir a chave. Essa chave é usada para trocar mensagens entre o switch e os servidores TACACS+. Esta é a sequência de chave padrão usada. Essa chave deve ser a mesma configurada no servidor TACACS+. Se um servidor TACAS+ for adicionado com uma nova sequência de chave, a sequência de chave recém-adicionada terá precedência sobre a sequência de chave padrão. Clique no botão de opção de uma das opções disponíveis:
No campo Timeout for Reply, insira o tempo em segundos que deve decorrer antes que a conexão entre um servidor TACACS+ e o switch expire. Se um valor não for inserido na página Adicionar servidor TACACS+ para um servidor específico, o valor será obtido desse campo.
Selecione a interface de origem IPv4 do dispositivo a ser usada em mensagens enviadas para comunicação com o servidor TACACS+.
Selecione a interface de origem IPv6 do dispositivo a ser usada em mensagens enviadas para comunicação com o servidor TACACS+.
Se a opção Auto estiver selecionada, o sistema obterá o endereço IP de origem do endereço IP definido na interface de saída.
Clique em Apply para salvar os parâmetros default do servidor TACACS+.
Esta seção explica como adicionar um servidor TACACS+ a um Catalyst 1300 Series Switch.
Faça login no utilitário de configuração da Web e escolha Security > TACACS+ Client. A página TACACS+ Client é aberta:
Clique no ícone do sinal de mais na Tabela de servidores TACACS+. A janela Add a TACACS+ Server é exibida:
No campo Definição de servidor, escolha como o servidor é definido. Clique no botão de opção de uma das opções disponíveis:
Selecione a versão IP suportada do endereço de origem: Versão 6 ou Versão 4.
Se IPv6 for usado, selecione o tipo de endereço IPv6. As opções são:
Se o tipo de endereço IPv6 Link Local estiver selecionado, escolha a interface de link local na lista.
No campo Server IP Address/Name, insira o endereço IP ou o nome de domínio do servidor TACACS+ com base na sua escolha na Etapa 3.
No campo Prioridade, insira a prioridade desejada para o servidor. Se o switch não puder estabelecer uma sessão com o servidor de prioridade mais alta, o switch tentará o servidor com a próxima prioridade mais alta. Zero é considerado a prioridade mais alta.
No campo Cadeia de caracteres da chave, insira a chave de criptografia entre o servidor TACACS+ e o switch. Essa chave deve ser a mesma configurada no servidor TACACS+. Clique no botão de opção de uma das opções disponíveis para inserir essas informações:
No campo Timeout for Reply, insira o tempo em segundos que deve decorrer antes que a conexão entre o servidor e o switch expire. Clique no botão de opção de uma das opções disponíveis:
No campo Authentication IP Port (Porta IP de autenticação), insira o número da porta usada para estabelecer uma sessão TACACS+.
No campo Single Connection, marque a caixa de seleção Enable para que o switch mantenha uma única conexão aberta entre o servidor TACACS+ e o switch. Essa opção é mais eficiente, já que o switch não abre ou fecha a conexão para cada operação TACACS+. Em vez disso, com uma única conexão, o switch pode lidar com várias operações TACACS+.
Clique em Aplicar para salvar.
Agora você sabe como configurar o servidor TACACS+ nos switches Catalyst 1300.
Se quiser saber mais sobre os switches Catalyst 1300, navegue até a página de suporte do dispositivo Cisco Catalyst 1300 Series.
Revisão | Data de publicação | Comentários |
---|---|---|
1.0 |
27-Nov-2024 |
Versão inicial |