Переход в режим конфигурирования аутентификации, авторизации и учета (AAA).
aaa
Команда не содержит параметров.
config-general
configure-view
MA5160(configure)# aaa |
Команда активации работы ААА.
[no] enable
[no] – отключает работу AAA.
no enable
config-access
aaa-view
MA5160(config)(aaa)# enable |
Команда настройки параметров аутентификации в рамках протоколов RADIUS и TACACS+.
[no] authentication <PROTOCOL>
<PROTOCOL> – протокол для аутентификации:
[no] – отключает аутентификацию полностью, без указания протокола.
no authentication
config-access
aaa-view
MA5160(config)(aaa)# authentication tacacs+ |
Команда настройки параметров авторизации в рамках протоколов RADIUS и TACACS+.
[no] authorization <VALUE> [<PARAMETER>]
<VALUE> – протокол для авторизации:
<PARAMETER> – метод авторизации:
[no] – отключает авторизацию полностью, без указания протокола.
no authorization
config-access
aaa-view
MA5160(config)(aaa)# authorization radius privilege nas-identifier 123 |
Команда настройки параметров учета (accounting) в рамках протоколов RADIUS и TACACS+.
[no] accounting <PROTOCOL> <METHOD>
<PROTOCOL> – протокол для учета:
<METHOD> – метод учета:
[no] – отключает учет полностью, без указания протокола или метода
no accounting
config-access
aaa-view
MA5160(config)(aaa)# accounting radius start-stop |
Команда настройки имени сервиса TACACS+ для авторизации и учета.
[no] service name <VALUE>
<VALUE> – имя сервиса TACACS+, строка длиной от 1 до 32 символов.
[no] – сбрасывает имя сервиса к значению по умолчанию.
service name "shell"
config-access
aaa-view
MA5160(config)(aaa)# service name my_tacacs_service |
Команда настройки протокола сервиса TACACS+ для авторизации и учета.
[no] service protocol <VALUE>
<VALUE> – протокол сервиса TACACS+, строка длиной от 1 до 32 символов.
[no] – сбрасывает протокол сервиса к значению по умолчанию.
service protocol ""
config-access
aaa-view
MA5160(config)(aaa)# service protocol my_protocol |
Команда настройки времени ожидания ответа от TACACS+-сервера. По истечении времени ожидания запрос будет отправлен на следующий сервер по приоритету.
[no] tacacs-server timeout <TIMEOUT>
<TIMEOUT> – устанавливает время ожидания ответа от TACACS+-сервера в секундах. [1-30].
[no] – сбрасывает время ожидания для серверов TACACS+ к значению по умолчанию.
tacacs-server timeout 3
config-access
aaa-view
MA5160(config)(aaa)# tacacs-server timeout 10 |
Команда настройки IP-адреса TACACS+-сервера.
[no] tacacs-server host <IP>
<IP> – IP-адрес TACACS+-сервера в формате AAA.BBB.CCC.DDD:
[no] – удаляет настройку IP-адреса TACACS+-сервера.
tacacs-server host 0.0.0.0
config-access
aaa-view
MA5160(config)(aaa)# tacacs-server host 192.168.1.2 |
Команда настройки приоритета TACACS+-сервера.
[no] tacacs-server host <IP> priority <PRIORITY>
<IP> – IP-адрес TACACS+-сервера в формате AAA.BBB.CCC.DDD.
<PRIORITY> – устанавливает приоритет TACACS+-сервера [1-3]. Чем меньше значение, тем выше приоритет.
[no] – удаляет настройку IP-адреса и приоритета для TACACS+-сервера.
tacacs-server host 0.0.0.0 priority 1
config-access
aaa-view
MA5160(config)(aaa)# tacacs-server host 1.1.1.1 priority 2 |
Команда настройки секретного ключа (shared secret) для TACACS+-сервера.
[no] tacacs-server host <IP> key <KEY>
<IP> – IP-адрес TACACS+-сервера в формате AAA.BBB.CCC.DDD.
<KEY> – устанавливает секретный ключ (shared secret) длиной от 1 до 63 символов, используемый для шифрования всех коммуникаций между устройством и TACACS+-сервером.
[no] – удаляет настройку IP-адреса и секретный ключ для TACACS+-сервера.
tacacs-server host 0.0.0.0 key secret
config-access
aaa-view
MA5160(config)(aaa)# tacacs-server host 1.1.1.1 key newkey123 |
Команда настройки порта TACACS+-сервера.
[no] tacacs-server host <IP> port <PORT>
<IP> – IP-адрес TACACS+-сервера в формате AAA.BBB.CCC.DDD.
<PORT> – устанавливает порт, который будет использоваться для связи с TACACS+-сервером [1-65535].
[no] – удаляет настройку IP-адреса и порта для TACACS+-сервера.
tacacs-server host 0.0.0.0 port 49
config-access
aaa-view
MA5160(config)(aaa)# tacacs-server host 1.1.1.1 port 6000 |
Команда настройки IP-адреса RADIUS-сервера.
[no] radius-server host <IP>
<IP> – IP-адрес RADIUS-сервера в формате AAA.BBB.CCC.DDD.
[no] – удаляет настройку IP-адреса RADIUS-сервера.
radius-server host 0.0.0.0
config-access
aaa-view
MA5160(config)(aaa)# radius-server host 192.168.1.1 |
Команда настройки приоритета RADIUS-сервера.
[no] radius-server host <IP> priority <PRIORITY>
<IP> – IP-адрес RADIUS-сервера в формате AAA.BBB.CCC.DDD.
<PRIORITY> – устанавливает приоритет RADIUS-сервера [1-3]. Чем меньше значение, тем выше приоритет.
[no] – удаляет настройку IP-адреса и приоритета для RADIUS-сервера.
radius-server host 0.0.0.0 priority 1
config-access
aaa-view
MA5160(config)(aaa)# radius-server host 1.1.1.1 priority 1 |
Команда настройки секретного ключа (shared secret) для RADIUS-сервера.
[no] radius-server host <IP> key <KEY>
<IP> – IP-адрес RADIUS-сервера в формате AAA.BBB.CCC.DDD.
<KEY> – устанавливает секретный ключ (shared secret) длиной от 1 до 63 символов, используемый для шифрования всех коммуникаций между устройством и RADIUS-сервером.
[no] – удаляет настройку IP-адреса и секретного ключа для RADIUS-сервера.
radius-server host 0.0.0.0 key secret
config-access
aaa-view
MA5160(config)(aaa)# radius-server host 1.1.1.1 key 12345678 |
Команда настройки порта RADIUS-сервера.
[no] radius-server host <IP> port <PORT>
<IP> – IP-адрес RADIUS-сервера в формате AAA.BBB.CCC.DDD.
<PORT> – устанавливает порт, который будет использоваться для связи с RADIUS-сервером. [1-65535].
[no] – удаляет настройку IP-адреса и порта для RADIUS-сервера.
radius-server host 0.0.0.0 port 1812
config-access
aaa-view
MA5160(config)(aaa)# radius-server host 1.1.1.1 port 5000 |
Если изменяется порт 1812, порт для учета также смещается на +1 (например, если указать порт 5000, то порт для учета станет 5001). |
Команда настройки времени ожидания ответа от RADIUS-сервера.
[no] radius-server host <IP> timeout <TIMEOUT>
<IP> – IP-адрес RADIUS-сервера в формате A.B.C.D. Пример: 192.168.1.1.
<TIMEOUT> – устанавливает время ожидания ответа от RADIUS-сервера в секундах [1-30].
[no] – удаляет настройку IP-адреса и времени ожидания для RADIUS-сервера.
radius-server host 0.0.0.0 timeout 3
config-access
aaa-view
MA5160(config)(aaa)# radius-server host 1.1.1.1 timeout 10 |