Sie zeigen eine alte Version dieser Seite an. Zeigen Sie die aktuelle Version an.

Unterschiede anzeigen Seitenhistorie anzeigen

« Vorherige Version anzeigen Version 2 Nächste Version anzeigen »


Beschreibung:

TACACS+ (Terminal Access Control Access Control Server) ist ein Protokoll zur Authentifizierung, Autorisierung und Accounting (AAA) von Benutzern. Es stellt den Zugang zu Netzwerkkomponenten nur für bestimmte Nutzer sicher (Authentifizierung), regelt die Berechtigungen der Benutzer (Autorisierung) und überträgt Daten für die Protokollierung der vom Benutzer vorgenommenen Konfigurations-Änderungen (Accounting). TACACS+ kann als Alternative zu anderen AAA-Protokollen wie RADIUS verwendet werden.

In diesem Artikel wird beschrieben, wie TACACS+ auf einem Switch der GS-3xxx Serie eingerichtet wird und welche Besonderheiten bei der Anmeldung beachtet werden müssen. 

Voraussetzungen:

  • LCOS SX ab Version 4.30 RU4 (download aktuelle Version)
  • Beliebiger Web-Browser für den Zugriff per Webinterface

Vorgehensweise:

1. Konfigurationsschritte auf dem Switch:

1.1 Verbinden Sie sich per Webinterface mit dem Switch und wechseln in das Menü Security → AAA → Configuration.

1.2 Passen Sie unter TACACS+ Authorization and Accounting Configuration die folgenden Parameter an:

  • Authorization: Wählen Sie im Dropdown-Menü die Option Enabled aus.
  • Fallback to Local Authorization: Wählen Sie im Dropdown-Menü die Option Enabled aus. Dadurch erfolgt ein Fallback auf die lokale Benutzer-Tabelle, wenn der/die TACACS+-Server nicht erreichbar sind.
  • Accounting: Wählen Sie im Dropdown-Menü die Option Enabled aus.

Die Authorisierung und das Accounting sind optional.

1.3 Passen Sie unter TACACS+ Authentication Server Configuration die folgenden Parameter an und klicken auf Apply:

  • Setzen Sie den Haken bei Enabled, um den Eintrag für den TACACS+-Server zu aktivieren.
  • Tragen Sie bei IP Address/Hostname die IP-Adresse oder den DNS-Namen des TACACS+-Servers ein.
  • Passen Sie den Port bei Bedarf an. In diesem Beispiel wird der Standard-Port 49 verwendet.
  • Tragen Sie bei Secret den Secret Key ein. Der Secret-Key wird zur Authentifizierung des Gerätes am TACACS+-Server verwendet.

1.4 Wechseln Sie in das Menü Security → HTTPS → Auth Method.

1.5 Wählen Sie für die gewünschten Management-Protokolle (Client) als Authentication Method die Option TACACS+ aus. Aktivieren Sie zusätzlich die Option Fallback, damit ein Fallback auf die lokale Benutzer-Tabelle erfolgt, wenn der/die TACACS+-Server nicht erreichbar sind.

Klicken Sie anschließend auf Apply.

1.6 Wechseln Sie anschließend in das Menü Maintenance → Save/Restore → Save Start und klicken auf Save, um die Konfiguration als Start-Konfiguration zu speichern.

Die Start-Konfiguration bleibt auch nach einem Neustart des Gerätes oder einem Stromausfall erhalten.



2. Geräte-Konfiguration aufrufen und bearbeiten:

In der Standard-Konfiguration ist die Anpassung aller Konfigurations-Bestandteile nur mit Privilege-Level 15 möglich. Mit einem anderen Privilege-Level kann die Konfiguration per Webinterface zwar ausgelesen aber keine Änderung vorgenommen werden (die Schaltfläche Apply ist ausgegraut). Per Konsole können zwar die übergeordneten Konfigurations-Pfade aufgerufen werden (z.B. LMC), es ist aber nicht möglich, die Konfiguration auszulesen oder anzupassen.

Das benötigte Privilege-Level für die einzelnen Konfiguratons-Bestandteile können Sie in dem Menü System → Account → Privilege-Level anpassen.


2.1 Geräte-Konfiguration per Webinterface aufrufen und bearbeiten:

Geben Sie in der Anmeldemaske im Webinterface die Zugangsdaten ein und klicken auf Login:

  • Username: Geben Sie den TACACS-Benutzer ein (in diesem Beispiel TACACS-User).
  • Password: Geben Sie das Passwort für den TACACS-Benutzer ein.


2.2 Geräte-Konfiguration per Konsole aufrufen und bearbeiten:

Geben Sie auf der Konsole den TACACS-Benutzer gefolgt von dem zugehörigen Passwort ein.