本文的目標是顯示如何在Catalyst 1300交換器上設定TACACS+伺服器。
終端存取控制器存取控制系統(TACACS+)是思科專有通訊協定,透過使用者名稱和密碼提供驗證與授權。Catalyst 1300交換器可以充當TACACS+使用者端,所有連線使用者都可以在網路中透過正確設定的TACACS+伺服器進行驗證和授權。
本節說明如何設定TACACS+伺服器的預設引數。在沒有使用伺服器的其他自定義配置的情況下,使用這些引數。
登入到Web配置實用程式,然後選擇Security > TACACS+ Client。此時會開啟「TACACS+客戶端」頁面:
如果需要,啟用TACACS+記帳。
在「Key String」欄位中,選擇如何輸入金鑰。此金鑰用於交換交換器和TACACS+伺服器之間的訊息。這是使用的預設金鑰字串。此金鑰必須與TACACS+伺服器上配置的金鑰相同。如果使用new key string新增了TACAS+伺服器,則新新增的金鑰字串優先於預設金鑰字串。按一下其中一個可用選項的單選按鈕:
在「Timeout for Reply」欄位中,輸入在TACACS+伺服器和交換器之間的連線到期之前應經過的時間(以秒為單位)。如果沒有為特定伺服器在新增TACACS+伺服器頁面中輸入值,則此值將取自此欄位。
選擇要用於與TACACS+伺服器進行通訊傳送的消息中的裝置IPv4源介面。
選擇要用於與TACACS+伺服器進行通訊的消息的裝置IPv6源介面。
如果選擇了Auto選項,則系統從傳出介面上定義的IP地址獲取源IP地址。
按一下「Apply」,儲存TACACS+伺服器的預設引數。
本節說明如何將TACACS+伺服器新增到Catalyst 1300系列交換器。
登入到Web配置實用程式,然後選擇Security > TACACS+ Client。此時會開啟「TACACS+客戶端」頁面:
按一下TACACS+伺服器表下的plus圖示。出現Add a TACACS+ Server視窗:
在「伺服器定義」欄位中,選擇伺服器的定義方式。按一下其中一個可用選項的單選按鈕:
選擇受支援的源地址的IP版本:版本6或版本4。
如果使用IPv6,請選擇IPv6地址型別。選項包括:
如果選擇了IPv6地址型別Link Local,請從清單中選擇鏈路本地介面。
在「Server IP Address/Name」欄位中,根據您在步驟3中的選擇,輸入TACACS+伺服器的IP位址或網域名稱。
在Priority欄位中,輸入所需的伺服器優先順序。如果交換器無法與優先順序最高的伺服器建立作業階段,則交換器會嘗試與優先順序次高的伺服器建立作業階段。零被視為最高優先順序。
在Key String欄位中,輸入TACACS+伺服器和交換器之間的加密金鑰。此金鑰必須與TACACS+伺服器上配置的金鑰相同。按一下其中一個可用選項的單選按鈕以輸入以下資訊:
在Timeout for Reply欄位中,輸入伺服器與交換機之間的連線到期之前應經過的時間(以秒為單位)。按一下其中一個可用選項的單選按鈕:
在Authentication IP Port欄位中,輸入用於建立TACACS+會話的埠號。
在Single Connection欄位中,勾選Enable覈取方塊,以便交換器在TACACS+伺服器和交換器之間維持單一開放連線。由於交換器不會針對每次TACACS+作業開啟或關閉連線,因此此選項更有效率。相反,透過單一連線,交換器可以處理多個TACACS+作業。
按一下「Apply」以儲存。
現在您知道了如何在Catalyst 1300交換器上設定TACACS+伺服器。
如果您想瞭解Catalyst 1300交換器的詳細資訊,請導覽至Cisco Catalyst 1300系列裝置支援頁面。
修訂 | 發佈日期 | 意見 |
---|---|---|
1.0 |
27-Nov-2024 |
初始版本 |