Versionen im Vergleich

Schlüssel

  • Diese Zeile wurde hinzugefügt.
  • Diese Zeile wurde entfernt.
  • Formatierung wurde geändert.

...

1.4 Wechseln Sie in das Menü Security → Management → Auth Method.

Menü Auth Method aufrufenImage Modified

1.5 Wählen Sie für die gewünschten Management-Protokolle (Client) unter Methods als erste Option tacacs aus. Wählen Sie als zweite Option local aus, damit  ein Fallback auf die lokale Benutzer-Tabelle erfolgt, wenn der/die TACACS+-Server nicht erreichbar sind.

Authentifizierung für die gewünschten Protokolle aktivierenImage Modified

1.6 Wählen Sie unter Command Authorization Method Configuration für das gewünschte Protokoll unter Method die Option tacacs aus, um die TACACS-Autorisierung zu aktivieren.

Info

Optional können die Parameter für Cmd Lvl sowie Cfg Cmd angepasst werden:

  • Cmd Lvl: Alle Befehle ab diesem Privilege-Level müssen autorisiert werden.
  • Cfg Cmd: Dieser Parameter bewirkt, dass auch Befehle zur Konfiguration autorisiert werden.

Die Autorisierung kann nur für die Konfiguration per Console. Telnet und SSH aktiviert werden, nicht aber für das Webinterface.

TACACS-Autorisierung für das gewünschte Protokoll aktivierenImage Modified

1.7 Wählen Sie unter Accounting Method Configuration für das gewünschte Protokoll unter Method die Option tacacs aus, um das TACACS-Accounting zu aktivieren.

Info

Optional können die Parameter für Cmd Lvl sowie Cfg Cmd angepasst werden:

  • Cmd Lvl: Alle Befehle ab diesem Privilege-Level werden im Accounting protokolliert.
  • Exec: Dieser Parameter bewirkt, dass auch Logins im Accounting protokolliert werden.

Das Accounting kann nur für die Konfiguration per Console. Telnet und SSH aktiviert werden, nicht aber für das Webinterface.

Accounting für die gewünschten Protokolle aktivierenImage Modified

1.8 Bestätigen Sie die folgende Meldung mit einem Klick auf OK.

Meldung bezüglich Telnet bestätigenImage Modified

1.9 Klicken Sie in der rechten oberen Ecke auf das rote Disketten-Symbol, um die Konfiguration als Start-Konfiguration zu speichern.

Info

Die Start-Konfiguration bleibt auch nach einem Neustart des Gerätes oder einem Stromausfall erhalten.

Konfiguration speichernImage Modified

1.10 Bestätigen Sie die Meldung mit einem Klick auf OK.

Meldung zum Speichern der Konfiguration bestätigenImage Modified



2. Geräte-Konfiguration aufrufen und bearbeiten:

...

2.1.2 Wenn Sie ein Menü mit einem Benutzer ohne das erforderliche Privilege-Level aufrufen, wird die Meldung Insufficient Privilege Level ausgegeben. Ein Zugriff auf das Menü ist dann nicht möglich. 

Meldung bezüglich nicht ausreichender Benutzer-RechteImage Modified


2.2 Geräte-Konfiguration per Konsole aufrufen und bearbeiten:

Geben Sie auf der Konsole den TACACS-Benutzer gefolgt von dem zugehörigen Passwort ein. 

Login mit dem TACACS-Benutzer per KonsoleImage Modified

...

Inhalt nach Stichwort
showLabelsfalse
max5
showSpacefalse
sortcreation
titleWeitere Artikel zu diesem Thema:
excludeCurrenttrue
cqllabel = "tacacs" and space = "KB"