本文的目的是向您展示如何在Catalyst 1300交换机上配置TACACS+服务器。
终端访问控制器访问控制系统(TACACS+)是思科专有协议,通过用户名和密码提供身份验证和授权。Catalyst 1300交换机可以充当TACACS+客户端,所有连接的用户都可以通过正确配置的TACACS+服务器在网络中进行身份验证和授权。
本节介绍如何配置TACACS+服务器的默认参数。在没有使用服务器的其他自定义配置的情况下,使用这些参数。
登录到Web配置实用程序,然后选择Security > TACACS+ Client。将打开TACACS+ Client页面:
如果需要,启用TACACS+记帐。
在密钥字符串字段中,选择输入密钥的方式。此密钥用于在交换机和TACACS+服务器之间交换消息。这是使用的默认密钥字符串。此密钥必须与TACACS+服务器上配置的密钥相同。如果TACAS+服务器添加了新的密钥字符串,则新添加的密钥字符串优先于默认密钥字符串。点击其中一个可用选项的单选按钮:
在Timeout for Reply字段中,输入在TACACS+服务器和交换机之间的连接到期之前应经过的时间(以秒为单位)。如果未在特定服务器的添加TACACS+服务器页中输入值,则该值将取自此字段。
选择要用于与TACACS+服务器通信的消息的设备IPv4源接口。
选择要用于与TACACS+服务器通信的消息的设备IPv6源接口。
如果选择了Auto选项,则系统从传出接口上定义的IP地址获取源IP地址。
单击Apply保存TACACS+服务器的默认参数。
本节介绍如何将TACACS+服务器添加到Catalyst 1300系列交换机。
登录到Web配置实用程序,然后选择Security > TACACS+ Client。将打开TACACS+ Client页面:
单击TACACS+服务器表下的加号图标。出现Add a TACACS+ Server窗口:
在Server Definition字段中,选择服务器的定义方式。点击其中一个可用选项的单选按钮:
选择受支持的源地址的IP版本:版本6或版本4。
如果使用IPv6,请选择IPv6地址类型。选项有:
如果选择IPv6地址类型Link Local,请从列表中选择链路本地接口。
在服务器IP地址/名称字段中,根据您在步骤3中的选择输入TACACS+服务器的IP地址或域名。
在Priority字段中,输入所需的服务器优先级。如果交换机无法与优先级最高的服务器建立会话,则交换机将尝试优先级次高的服务器。零被视为最高优先级。
在Key String字段中,输入TACACS+服务器和交换机之间的加密密钥。此密钥必须与TACACS+服务器上配置的密钥相同。点击其中一个可用选项的单选按钮以输入以下信息:
在Timeout for Reply字段中,输入服务器和交换机之间的连接到期之前应经过的时间(以秒为单位)。点击其中一个可用选项的单选按钮:
在Authentication IP Port字段中,输入用于建立TACACS+会话的端口号。
在Single Connection字段中,选中Enable复选框,以便交换机在TACACS+服务器和交换机之间保持单个打开的连接。此选项更加有效,因为交换机不会为每个TACACS+操作打开或关闭连接。相反,通过单个连接,交换机可以处理多个TACACS+操作。
单击Apply保存。
现在您已经知道如何在Catalyst 1300交换机上配置TACACS+服务器。
如果您想了解有关Catalyst 1300交换机的更多信息,请导航至Cisco Catalyst 1300系列设备支持页面。
版本 | 发布日期 | 备注 |
---|---|---|
1.0 |
27-Nov-2024 |
初始版本 |