Общая информация
Данный раздел описывает конфигурирование AAA по протоколу TACACS+ на OLT серии LTP-N / LTX / MA5160. В качестве TACACS+-сервера рекомендуется использовать Eltex NAICE.
Схема подключения
Базовая конфигурация
Минимальная базовая конфигурация для настройки данного функционала должна включать настройки параметров управления.
Если приведенная конфигурация загружается на OLT из файла по протоколам FTP/TFTP/HTTP, выполнение сохранения конфигурации в энергонезависимую память произойдет автоматически.
Если конфигурация применяется путем вставки приведенных команд в CLI, необходимо дополнительно выполнить команду save.
При изменении сетевых настроек устройства убедитесь в корректности применяемой конфигурации во избежание потери удаленного доступа до устройства.
Настройка AAA из CLI
Ключ TACACS+-сервера вводится при конфигурировании в открытом виде. В дальнейшем после применения настроек он будет зашифрован в конфигурации.
Всего в конфигурации может быть указано до трех серверов TACACS+. Порядок обращения к серверам определяется параметром priority.
Параметры AAA применяются одновременно ко всем способам подключения: Telnet, SSH, console. Исключение: доступ web-интерфейсу. Доступ к web-интерфейсу OLT осуществляется только под локальными учетными записями.