Команда настройки параметров учета (accounting) в рамках протоколов RADIUS и TACACS+.
[no] accounting <VALUE> [<METHOD>]
Протоколы (<VALUE>):
Методы учета ([<METHOD>]):
no accounting
config-access
CONFIG
MA5160(config)(aaa)# accounting radius start-stop |
MA5160(config)(aaa)# accounting tacacs+ start-stop commands |
Команда настройки параметров аутентификации в рамках протоколов RADIUS и TACACS+.
[no] authentication <VALUE>
Протоколы (<VALUE>):
no authentication
config-access
CONFIG
MA5160(config)(aaa)# authentication tacacs+ |
Команда настройки параметров авторизации в рамках протоколов RADIUS и TACACS+.
[no] authorization <VALUE> [<PARAMETER>]
Протоколы (<VALUE>):
Параметры авторизации ([<PARAMETER>]):
no authorization
config-access
CONFIG
MA5160(config)(aaa)# authorization radius privilege nas-identifier 123 |
Команда активации работы ААА.
[no] enable
Команда не содержит параметров.
no enable
config-access
CONFIG
MA5160(config)(aaa)# enable |
Команда настройки параметров RADIUS-сервера. Можно указать до трех серверов.
[no] radius-server host <IP> [<PARAMETERS>]
Адрес RADIUS-сервера (<IP>):
Дополнительные параметры ([<PARAMETERS>]):
radius-server host 0.0.0.0 priority 1 port 1812 encrypted-key INeLg+u/04f timeout 3
config-access
CONFIG
MA5160(config)(aaa)# radius-server host 1.1.1.1 priority 1 key mysecretkey port 545 timeout 10 |
Команда настройки параметров сервиса TACACS+ для авторизации и учета.
[no] service <PARAMETER> <VALUE>
Параметры сервиса (<PARAMETER>):
no service
config-access
CONFIG
MA5160(config)(aaa)# service name my_tacacs_service |
Команда настройки параметров TACACS+-сервера. Можно указать до трех серверов.
[no] tacacs-server <PARAMETER> [<VALUE>]
Таймаут ответа сервера (timeout):
no service
config-access
CONFIG
MA5160(config)(aaa)# service name my_tacacs_service |
Команда для задания адреса RADIUS-сервера, который будет использоваться для AAA. Можно указать до трех серверов.
[no] radius-server host <IP>
<IP> – IP-адрес сервера в формате AAA.BBB.CCC.DDD.
radius-server host 0.0.0.0
config-access
CONFIG
LTP-16N(configure)# radius-server host 192.168.1.1 |
Команда для задания приоритета RADIUS-сервера от 1 до 3, где 1 – самый высокий.
[no] radius-server host <IP> priority <VALUE>
<IP> – IP-адрес сервера в формате AAA.BBB.CCC.DDD;
<VALUE> – приоритет для сервера, значение от 1 до 3.
radius-server host 0.0.0.0 priority 1
config-access
CONFIG
LTP-16N(configure)# radius-server host 192.168.1.1 priority 2 |
Команда для задания ключа шифрования запросов к RADIUS-серверу.
[no] radius-server host <IP> key <VALUE>
<IP> – IP-адрес сервера в формате AAA.BBB.CCC.DDD;
<VALUE> – ключ для сервера длиной от 1 до 64 символов.
radius-server host 0.0.0.0 key secret
config-access
CONFIG
LTP-16N(configure)# radius-server host 192.168.1.1 key secret12345 |
Команда для задания порта, который будет использоваться для RADIUS-сервера.
[no] radius-server host <IP> port <VALUE>
<IP> – IP-адрес сервера в формате AAA.BBB.CCC.DDD;
<VALUE> – порт, который будет использоваться для обмена с сервером, значение от 1 до 65535.
radius-server host 0.0.0.0 port 1812
config-access
CONFIG
LTP-16N(configure)# radius-server host 192.168.1.1 port 345 |
Команда для задания timeout ответа от сервера. По истечению времени ожидания запрос будет отправлен на следующий сервер согласно приоритету.
[no] radius-server host <IP> timeout <VALUE>
<IP> – IP-адрес сервера в формате AAA.BBB.CCC.DDD;
<VALUE> – время ожидания ответа от сервера, от 1 до 30 секунд.
radius-server host 0.0.0.0 timeout 3
config-access
CONFIG
LTP-16N(configure)# radius-server host 192.168.1.1 timeout 20 |
Команда для задания адреса сервера TACACS+, который будет использоваться для AAA. Можно указать до трех серверов.
[no] tacacs-server host <IP>
<IP> – IP-адрес сервера в формате AAA.BBB.CCC.DDD.
tacacs-server host 0.0.0.0
config-access
CONFIG
LTP-16N(configure)# tacacs-server host 192.168.1.1 |
Команда для задания приоритета для TACACS-сервера от 1 до 3, где 1 – самый высокий.
[no] tacacs-server host <IP> priority <VALUE>
<IP> – IP-адрес сервера в формате AAA.BBB.CCC.DDD;
<VALUE> – приоритет для сервера, значение от 1 до 3.
tacacs-server host 0.0.0.0 priority 1
config-access
CONFIG
LTP-16N(configure)# tacacs-server host 192.168.1.1 priority 2 |
Команда для задания ключа шифрования запросов к TACACS-серверу.
[no] tacacs-server host <IP> key <VALUE>
<IP> – IP-адрес сервера в формате AAA.BBB.CCC.DDD;
<VALUE> – ключ для сервера длиной от 1 до 64 символов.
tacacs-server host 0.0.0.0 key secret
config-access
CONFIG
LTP-16N(configure)# tacacs-server host 192.168.1.1 key secret12345 |
Команда для задания порта, который будет использоваться для TACACS-сервера.
[no] tacacs-server host <IP> port <VALUE>
<IP> – IP-адрес сервера в формате AAA.BBB.CCC.DDD;
<VALUE> – порт, который будет использоваться для обмена с сервером, от 1 до 65535.
tacacs-server host 0.0.0.0 port 49
config-access
CONFIG
LTP-16N(configure)# tacacs-server host 192.168.1.1 port 345 |
Команда для задания timeout ответа от TACACS-сервера. По истечении времени ожидания запрос будет отправлен на следующий сервер по приоритету.
[no] tacacs-server timeout <VALUE>
<VALUE> – время ожидания ответа от сервера, от 1 до 30 секунд.
tacacs-server timeout 3
config-access
CONFIG
LTP-16N(configure)# tacacs-server timeout 20 |
Команда для задания имени сервиса, которое будет подставляться в запросы к TACACS-серверу. Для некоторых серверов требуется отличный от стандартного формат.
service name <VALUE>
no service name
<VALUE> – значение имени, которое будет подставляться в запросы на сервер, длиной от 1 до 32 символов.
service name "shell"
config-access
CONFIG
LTP-16N(configure)# service name "test" |
Команда для задания протокола, который будет подставляться в запросы к TACACS-серверу. Для некоторых серверов требуется отличный от стандартного формат.
service protocol <VALUE>
no service protocol
<VALUE> – значение протокола, которое будет подставляться в запросы на сервер, длиной от 1 до 32 символов.
service protocol ""
config-access
CONFIG
LTP-16N(configure)# service protocol "test" |