4.
5.
6.3.4.2
Konfigurieren von Benutzerrechten
Jede Authentifizierungsanforderung für TACACS+ umfasst ein priv_lvl-Attribut, das
Zugriff auf das Gerät gewährt. Für das Attribut sind folgende Bereiche voreingestellt,
wie in der Konfigurationsdatei für TACACS+ definiert.
RUGGEDCOM ROS v5.7
Konfigurationshandbuch, 12/2022, C79000-G8900-1543-02
Parameter
Server
IP Address
Auth TCP Port
Max Retry
Timeout
Reachable
Auth Key
Confirm Auth Key
Stellen Sie Benutzerrechte für jede Benutzergruppe ein (d. h. Admin, Bediener
und Gast). Weitere Informationen finden Sie unter "Konfigurieren von
Benutzerrechten" (Seite 129).
Klicken Sie auf Apply.
6.3.4 Verwalten der Authentifizierung mit TACACS+
Beschreibung
Synopsis: Zeichenkette mit einer Länge von maximal 8 Zeichen
oder [ Primary ]
Standard: Primary
In diesem Feld wird die Konfiguration für einen Primary- oder
einen Backup-Server angegeben.
Synopsis: Any valid IP address
Die IP-Adresse des Servers.
Synopsis: Ganzzahl zwischen 1 und 65535
Standard: 49
Der IP-Port des Servers.
Synopsis: Ganzzahl zwischen 1 und 10
Standard: 3
Die maximale Anzahl, die der Authenticator versucht, den
Authentifizierungsserver zur Authentifizierung des Benutzers im
Fehlerfall zu kontaktieren.
Synopsis: Ganzzahl zwischen 1000 und 120000
Standard: 10000
Die Zeit in Millisekunden, die der Authenticator auf eine
Antwort vom Authentifizierungsserver wartet.
Synopsis: [ No | Yes ]
Der Status des Servers.
Synopsis: Zeichenkette mit einer Länge von maximal 31
Zeichen oder [ mySecret ]
Standard: mySecret
Der mit dem Server zu teilende Authentifizierungsschlüssel.
Synopsis: Zeichenkette mit einer Länge von maximal 31
Zeichen
Der mit dem Server zu teilende Authentifizierungsschlüssel.
Sicherheit
129