Als Betriebssystemeist ist Ubuntu 20 benutzt.
Als free-TACACS+ ist das Projekt https://www.pro-bono-publico.de/projects/tac_plus.html benutzt.
Posts mit dem Label TACACS werden angezeigt. Alle Posts anzeigen
Posts mit dem Label TACACS werden angezeigt. Alle Posts anzeigen
Freitag, 28. Januar 2022
TACACS+ unter Linux mit Windows-Domänenberechtigung (TACACS+ с аутентификацией в домене AD)
Dienstag, 16. Januar 2018
Логирование в Cisco
Устройства Cisco позволяют писать подробные "лог" журналы, позволяющие анализировать состояние устройств, выявлять проблемы и разбирать сетевые инциденты. Глубина логирования это как всегда компромисс между сбором максимально возможной информации и возможностью проанализировать этот объем. Анализ логов необходимо производить регулярно, а при большом количестве устройств имеет смысл установки в сети единого сервера логирования и, возможно, автоматизировать процесс анализа критичных событий.
Montag, 4. April 2016
Команды TACACS+ на Cisco
Здесь собраны команды которые применяются у меня на устройствах, с кратким пояснением.
aaa authentication login default group TAC_PLUS local - эта команда говорит, что аутентификацию производится на сервере (серверах) группы TAC_PLUS, если серверы аутентификации не доступны, искать пользователя в локальной базеaaa authorization exec default group TAC_PLUS local - без этой команды необходимо будет набирать локальный пароль для входа в enable.
Mittwoch, 15. April 2015
Установка и настройка TACACS+
Встал вопрос о единой точке авторизации, аутентификации и аккаутинга. А также разграничения прав доступа к устройствам между администраторами филиала и головного предприятия. Причем местным администраторам необходимо было давать специфический доступ. Например, разрешено все, кроме редактирования настроек BGP маршрутизации. Или разрешен просмотр всего, а редактировать можно только один access-list. В настоящий момент с такими задачами может справится только TACACS.
Dienstag, 17. Februar 2015
Настройка TACACS+ на Cisco (Routers, Switches)
Настройка на моих устройствах, публикую чтобы не забыть.
На старых IOS
aaa new-model
!
aaa group server tacacs+ TAC_PLUS
server 10.10.10.11
!
Настройка TACACS+ на Cisco ASA
Публикую чтобы не забыть.
no aaa authentication ssh console LOCAL !!! Удалить эту команду иначе следующая не применитсяaaa-server TAC_PLUS protocol tacacs+aaa-server TAC_PLUS max-failed-attempts 2aaa-server TAC_PLUS (SWS1_ASA2) host 10.10.10.11key GROSSEPAROLE
aaa authentication ssh console TAC_PLUS LOCAL
aaa authentication enable console TAC_PLUS LOCAL !Для входа в en использовать пароль пользователя
aaa authorization command TAC_PLUS LOCAL !
Abonnieren
Posts (Atom)