Tacacs

Problemy z pozostałymi technologiami (SDH, IronPort, WAAS itp.)
Wiadomość
Autor
natash
wannabe
wannabe
Posty: 315
Rejestracja: 07 gru 2005, 00:00

#16

#16 Post autor: natash »

frontier pisze:Chyba raczej po tej

Kod: Zaznacz cały

aaa authorization commands 15 default group TACPLUS local if-authenticated 
Masz skonfigurowany Command Set w Authorization Policy?
ACS? Jak tak to szukam, nie konfigurowałem tego to scheda po kimś, gdzie węszyć?

Awatar użytkownika
frontier
wannabe
wannabe
Posty: 1861
Rejestracja: 16 lis 2004, 13:55
Lokalizacja: Edinburgh

#17

#17 Post autor: frontier »

natash pisze:Ta dodała się również

Kod: Zaznacz cały

aaa accounting dot1x default start-stop group radius 
Mnie ciekawi dlaczego mam "authorization failed" skoro nie dałem jeszcze nic na line vty?

Kod: Zaznacz cały

aaa authorization commands 15 default group TACPLUS local if-authenticated 
Pisałem Ci już, default aplikuje się na wszystkie linie (no dobra, poza console).

Jak wskoczyła Ci linijka accounting znaczy to tyle że IOS nie zdążył jeszcze zaaplikować aaa authorization commands.

Command Sets dołącza się w Access Policy -> Access Service (domyślnie Default Device Admin) -> Authorization, a tworzy w Policy Elements.
Jeden konfig wart więcej niż tysiąc słów

natash
wannabe
wannabe
Posty: 315
Rejestracja: 07 gru 2005, 00:00

#18

#18 Post autor: natash »

Czegoś nie rozumiem, jak aplikuje się na wszystkie linię, skoro w configu na linii tego nie widać.

Awatar użytkownika
frontier
wannabe
wannabe
Posty: 1861
Rejestracja: 16 lis 2004, 13:55
Lokalizacja: Edinburgh

#19

#19 Post autor: frontier »

natash pisze:Czegoś nie rozumiem, jak aplikuje się na wszystkie linię, skoro w configu na linii tego nie widać.
Tak to jest zrobione, nie pokazuje się na linii.
Jeden konfig wart więcej niż tysiąc słów

natash
wannabe
wannabe
Posty: 315
Rejestracja: 07 gru 2005, 00:00

#20

#20 Post autor: natash »

Jak uniknąć tego typu fuck upów?

Awatar użytkownika
frontier
wannabe
wannabe
Posty: 1861
Rejestracja: 16 lis 2004, 13:55
Lokalizacja: Edinburgh

#21

#21 Post autor: frontier »

natash pisze:Jak uniknąć tego typu fuck upów?
1. Przeczytaj manual albo obejrzyj film na YT, jest tego mnóstwo, na przykład

https://www.youtube.com/watch?v=ywYSJ7i7HV4

2. Przetestuj co chcesz zrobić na GNS3.

3. Konfigurację zaczynaj od ACSa, używaj nazw do metod, chyba że trzeba używać default np. w dot1x.
Jeden konfig wart więcej niż tysiąc słów

Awatar użytkownika
Dzastiz
CCIE
CCIE
Posty: 74
Rejestracja: 25 wrz 2011, 13:36
Lokalizacja: Warszawa

#22

#22 Post autor: Dzastiz »

frontier pisze:Btw. PANIE tutaj też zaglądają :)
frontier, mój rycerzu :D
Knowledge is power.

natash
wannabe
wannabe
Posty: 315
Rejestracja: 07 gru 2005, 00:00

#23

#23 Post autor: natash »

Czy zmiana serwera tacacs mogła mieć wpływ na przepięcie VSS? Czy brać to jako zbieg okoliczności.

ODPOWIEDZ