Данная команда включает сервер для управления устройством с доступом по протоколу SSH.
Использование отрицательной формы команды (no) отключает сервер для управления устройством по протоколу SSH.
[no] ip ssh server
Команда не содержит аргументов.
CONFIG
ma4000(config)# ip ssh server |
Данная команда задает порт для Telnet-сервера.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
ip telnet port <PORT>
no ip telnet port
<PORT> – номер порта, принимает значения [1..65535].
23
CONFIG
ma4000(config)# ip telnet port 24 |
Данная команда включает сервер для управления устройством по протоколу Telnet.
Использование отрицательной формы команды (no) отключает Telnet-сервер.
[no] ip telnet server
Команда не содержит аргументов.
CONFIG
ma4000(config)# ip telnet server |
Данной командой осуществляется просмотр информации о состоянии SSH-сервера (разрешен/запрещен).
show ip ssh
Команда не содержит аргументов.
ROOT
ma4000# show ip ssh SSH server state: enabled |
Данная команда позволяет просмотреть информацию о состоянии Telnet-сервера и номере порта, с которого доступно подключение по Telnet.
show ip telnet
Команда не содержит аргументов.
ROOT
ma4000# show ip telnet
Telnet server state: enabled
port : 23 |
Данная команда устанавливает способ аутентификации для входа в систему. Созданные списки могут быть использованы для указания способа аутентификации, отличного от способа аутентификации по умолчанию для определенного типа подключения (console, telnet, ssh).
Для того чтобы пользователи, аутентифицирующийся через TACACS+/RADIUS-сервер, могли редактировать конфигурацию системы, необходимо локального пользователя с именем «remote» наделить соответствующими правами.
Использование отрицательной формы команды (no) включает использование локальной аутентификации.
[no] aaa authentication login default <METHODS>
[no] aaa authentication login list <LIST NAME> <METHODS>
<METHODS> – список способов аутентификации, который может содержать одно или более значение из следующих:
<LISTNAME> – имя списка аутентификации.
local
CONFIG
ma4000(config)# aaa authentication login default tacacs+ local |
С помощью данной команды осуществляется вход в режим конфигурирования определенного типа подключения.
line <TYPE>
<TYPE> – тип подключения, может принимать одно из следующих значений:
CONFIG
ma4000(config)# line console ma4000(pp4x-config-line-console)# |
Данная команда устанавливает способ аутентификации для входа в систему для определенного типа подключения (console, telnet, ssh).
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
[no] login authentication <NAME>
<NAME> – имя списка способов аутентификации. Принимает значение «default» и имена списков, созданных пользователем.
default
list
CONFIGURE LINE
ma4000(pp4x-config-line-console)# login authentication mylist |
Данная команда устанавливает способ аутентификации для получения привилегированного доступа для определенного типа подключения (console, telnet, ssh).
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
[no] enable authentication <NAME>
<NAME> – имя списка способов аутентификации. Принимает значение «default» и имена списков, созданных пользователем.
default
list
CONFIGURE LINE
ma4000(pp4x-config-line-console)# enable authentication enable list |
Данная команда устанавливает используемое по умолчанию время ожидания ответа от сервера TACACS+.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
[no] tacacs-server timeout <TIMEOUT>
<TIMEOUT> – время ожидания ответа от сервера TACACS+, принимает значения [1..30] секунд.
5 секунд
CONFIG
ma4000(config)# tacacs-server timeout 10 |
Данная команда устанавливает используемый по умолчанию ключ для аутентификации и шифрования данных между устройством и сервером TACACS+.
Использование отрицательной формы команды (no) удаляет ключ, используемый по умолчанию.
[no] tacacs-server key <KEY>
<KEY> – ключ для аутентификации, содержит [1..64] символов.
CONFIG
ma4000(config)# tacacs-server key 12345 |
Данная команда устанавливает используемый по умолчанию ключ для аутентификации и шифрования данных между устройством и сервером TACACS+ в шифрованном виде.
Использование отрицательной формы команды (no) удаляет ключ, используемый по умолчанию.
[no] tacacs-server encrypted key <KEY>
<KEY> – ключ для аутентификации, содержит [1..128] символов.
CONFIG
ma4000(config)# tacacs-server encrypted key 98C7D37909 |
Данной командой добавляется указанный сервер в список используемых серверов TACACS+ и выполняется переход в режим конфигурирования определенного сервера TACACS+.
Использование отрицательной формы команды (no) удаляет сервер.
[no] tacacs-server host <IP>
<IP> – IP-адрес, задается в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255].
Также в режиме конфигурирования сервера могут быть заданы следующие параметры:
CONFIG
ma4000(config)# tacacs-server host 10.10.10.10 ma4000(pp4x-config-tacacs)# key 123 ma4000(pp4x-config-tacacs)# timeout 12 ma4000(pp4x-config-tacacs)# priority 0 ma4000(pp4x-config-tacacs)# port-number 3000 |
Данная команда устанавливает используемое по умолчанию время ожидания ответа от RADIUS-сервера.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
[no] radius-server timeout <TIMEOUT>
<TIMEOUT> – время ожидания ответа от RADIUS-сервера, принимает значения [1..30] секунд.
5 секунд
CONFIG
ma4000(config)# radius-server timeout 10 |
Данная команда устанавливает используемый по умолчанию ключ для аутентификации и шифрования данных между устройством и RADIUS-сервером.
Использование отрицательной формы команды (no) удаляет ключ, используемый по умолчанию.
[no] radius-server key <KEY>
<KEY> – ключ для аутентификации, содержит [1..64] символов.
CONFIG
ma4000(config)# radius-server key 12345 |
Данная команда устанавливает используемый по умолчанию ключ для аутентификации и шифрования данных между устройством и RADIUS-сервером в шифрованном виде.
Использование отрицательной формы команды (no) удаляет ключ, используемый по умолчанию.
[no] radius-server encrypted key <KEY>
<KEY> – ключ для аутентификации, содержит [1..128] символов.
CONFIG
ma4000(config)# radius-server encrypted key 98C7D37909 |
Данной командой добавляется указанный сервер в список используемых RADIUS-серверов и выполняется переход в режим конфигурирования определенного RADIUS-сервера.
Использование отрицательной формы команды (no) удаляет сервер.
[no] radius-server host <IP>
<IP> – IP-адрес, задается в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255].
Также в режиме конфигурирования сервера могут быть заданы следующие параметры:
CONFIG
ma4000(config)# radius-server host 10.10.10.10 ma4000(pp4x-config-radius)# key 123 ma4000(pp4x-config-radius)# timeout 12 ma4000(pp4x-config-radius)# priority 0 ma4000(pp4x-config-radius)# port-number 3000 |
Данная команда включает ведение учета введенных пользователем команд.
Использование отрицательной формы команды (no) устанавливается значение по умолчанию. По умолчанию учет выключен.
[no] aaa accounting commands tacacs+
Команда не содержит аргументов.
CONFIG
ma4000(config)# aaa accounting commands tacacs+ |
Данная команда включает ведение учета о входе/выходе из системы.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
[no] aaa accounting start-stop tacacs+
Команда не содержит аргументов.
учет выключен
CONFIG
ma4000(config)# aaa accounting start-stop tacacs+ |
Данной командой можно посмотреть выбранные в системе методы аутентификации.
show authentication methods
Команда не содержит аргументов.
ROOT
ma4000# show authentication methods Login Authentication Method Lists ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Name Methods -------------------------------- ------------------------------ default local Lines Authentication Method Lists ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Line Login Method List Enable Method List ---------- -------------------------------- -------------------------------- console default default telnet default default ssh default default |
Данной командой можно посмотреть список серверов TACACS+.
show tacacs
Команда не содержит аргументов.
ROOT
ma4000# show tacacs
Global Values:
Timeout 5 sec
TACACS Configuration
~~~~~~~~~~~~~~~~~~~~
IP address Port Timeout Priority
--------------- ----- ------- --------
10.10.10.10 49 0 0 |
Данной командой можно посмотреть настройки учета.
show accounting
Команда не содержит аргументов.
ROOT
ma4000# show accounting Login start-stop: Disable Commands: Disable |