Herunterladen Diese Seite drucken

Cisco 300 Serie Administratorhandbuch Seite 316

Vorschau ausblenden Andere Handbücher für 300 Serie:

Werbung

Konfigurieren der Sicherheitsfunktionen
SCHRITT 7
SCHRITT 8
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
Priorität: Geben Sie die Rangfolge für die Verwendung dieses TACACS+-
Servers ein. Der Server mit der Priorität Null ist der TACACS+-Server mit der
höchsten Priorität und wird als Erster verwendet. Wenn der Switch keine
Sitzung mit dem Server hoher Priorität aufbauen kann, versucht er dies beim
Server mit der nächstniedrigeren Priorität.
Quell-IP-Adresse: (Für SG500X-Geräte und andere Geräte im Schicht-3-
Systemmodus). Wählen Sie aus, dass die Standardquelladresse verwendet
werden soll, oder wählen Sie eine der verfügbaren IP-Adressen aus.
Schlüsselzeichenfolge: Geben Sie die Standardschlüsselzeichenfolge ein,
die zur Authentifizierung und Verschlüsselung zwischen dem Switch und
dem TACACS+-Server verwendet wird. Der Schlüssel muss mit dem auf
dem TACACS+-Server konfigurierten Schlüssel übereinstimmen. Eine
Schlüsselzeichenfolge wird verwendet, um den Datenaustausch unter
Verwendung von MD5 zu verschlüsseln. Sie können den Schlüssel in
verschlüsselter oder unverschlüsselter Form eingeben. Wenn Sie keine
verschlüsselte Schlüsselzeichenfolge (von einem anderen Gerät) haben,
geben Sie die Schlüsselzeichenfolge im unverschlüsselten Modus ein und
klicken Sie auf Übernehmen. Die verschlüsselte Schlüsselzeichenfolge wird
generiert und angezeigt.
Damit wird gegebenenfalls eine definierte Standardschlüsselzeichenfolge
außer Kraft gesetzt.
Timeout für Antwort: Geben Sie den Zeitraum ein, der verstreichen soll,
bevor die Zeit für die Verbindung zwischen dem Switch und dem TACACS+-
Server überschritten ist. Wählen Sie Standard verwenden, um den auf der
Seite angezeigten Standardwert zu verwenden.
Authentifizierungs-IP-Port: Geben Sie die Nummer des Ports ein, über den
die TACACS+-Sitzung stattfindet.
Einzelne Verbindung: Wählen Sie diese Option aus, um alle Informationen in
einer einzigen Verbindung zu empfangen. Wenn der TACACS+-Server dies
nicht unterstützt, kehrt das Gerät zu mehreren Verbindungen zurück.
Zum Anzeigen sensibler Daten in unverschlüsselter Form in der
Konfigurationsdatei klicken Sie auf Sensible Daten unverschlüsselt anzeigen.
Klicken Sie auf Übernehmen. Der TACACS+-Server wird der aktuellen
Konfigurationsdatei des Switch hinzugefügt.
17
307

Werbung

loading