Jump to content
Калькуляторы

Tacacs Huawei MA5608t

Добрый день, коллеги.

Никто не настраивал случайно tacacs на сабже?

 

Делаю так:

#
[aaa]
 <aaa>
aaa 
authentication-scheme "default"
authentication-scheme "uttac"
 authentication-mode hwtacacs local 
#
authorization-scheme "default"
authorization-scheme "uttac"
 authorization-mode  hwtacacs  local 
#
accounting-scheme "default"
accounting-scheme "uttac"
 accounting-mode hwtacacs  
#
domain "default"
domain "tacacs"
 authentication-scheme "uttac" 
 authorization-scheme "uttac"
 accounting-scheme "uttac" 
 hwtacacs-server "uttac-main"
#                                   

 

#
[hwtacacs]
 <hwtacacs>
hwtacacs-server template "uttac-main"
hwtacacs-server authentication 10.*.*.*
hwtacacs-server authentication 10.*.*.* secondary
hwtacacs-server authorization 10.*.*.*
hwtacacs-server authorization 10.*.*.* secondary
hwtacacs-server accounting 10.*.*.*
hwtacacs-server accounting 10.*.*.* secondary
hwtacacs-server shared-key "****"
undo hwtacacs-server user-name domain-included
#

 

Авторизация работает, но логин необходимо вводить в виде: login@domain-name(указаный в секции ааа).

Возможно есть какой то нюанс, что б исключить ввод одним лишь логином?

Edited by Avad0n

Share this post


Link to post
Share on other sites

orlik, для коммутаторов Huawei по этому случаю есть рекомендация в глобал конфиге прописать (задается домен по умолчанию):

domain <domain-name> admin

Но на ma5608t данная команда в cli отсутствует.

Share this post


Link to post
Share on other sites

На такаксе как заведены пользователи, с домменом или нет ?

Если на таакаксе с доменом и свич не умеент добавлять его автоматом , то придется либо всегда его добавлять либо на такаксе делать тоже самое

Share this post


Link to post
Share on other sites

Авторизация работает, но логин необходимо вводить в виде: login@domain-name(указаный в секции ааа).

Возможно есть какой то нюанс, что б исключить ввод одним лишь логином?

undo hwtacacs-server user-name domain-included

Думаю что надо на такакс сервер смотреть

А при чем тут Tacacs если domain это атрибут передаваемый от свича к серверу.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.