3.6.4
Benutzer über TACACS+ authentifizieren
Um die Benutzer mit einem TACACS+-Server zu authentifizieren, fügen Sie einer Authentifizie-
rungs-Liste die Richtlinie
Das Gerät bietet Ihnen folgende Optionen:
•
Die Richtlinie
•
Eine neue Authentifizierungs-Liste erstellen und die Richtlinie
rungs-Liste einfügen.
Während der Authentifizierung weist der TACACS+-Server dem Benutzer eine Berechtigungsstufe
zu, woraus sich die entsprechende Zugriffsrolle auf dem Gerät ableitet. Abhängig von der zugewie-
senen Zugriffsrolle hat der Anwender Zugriff auf einen bestimmten Kommandosatz. Dieser
Kommandosatz ist auf dem Gerät für jede Zugriffsrolle voreingestellt. Siehe Abschnitt
gungen" auf Seite
Im folgenden Beispiel richten Sie
von Benutzern anwendet, wenn diese sich über die serielle Verbindung am Gerät anmelden.
Führen Sie die folgenden Schritte aus:
enable
configure
authlists set-policy defaultV24AuthList
tacacs local radius reject reject
save
exit
3.6.5
Kommandos über TACACS+ autorisieren
Wenn die Kommando-Autorisierung ausgeschaltet ist, hat der Anwender Zugriff auf den Komman-
dosatz, der für die Zugriffsrolle voreingestellt ist, die ihm bei der Authentifizierung zugewiesen
wurde. Dieser Kommandosatz ist auf dem Gerät für jede Zugriffsrolle voreingestellt. Siehe
Abschnitt
Wenn die Kommando-Autorisierung eingeschaltet ist, prüft das Gerät jedes Kommando, das der
Benutzer im Gerät ausführen möchte, mit dem TACACS+-Server. Der TACACS+-Server bestätigt,
ob der Benutzer das betreffende Kommando ausführen darf.
Für bereits angemeldete Benutzer bleibt die Kommando-Autorisierung unverändert. Änderungen
bezüglich der Kommando-Autorisierung werden erst nach dem Ab- und erneuten Anmelden des
Benutzers wirksam.
Führen Sie die folgenden Schritte aus:
enable
configure
tacacs command-authorization operation
save
exit
UM Config OCTOPUS3
Release 10.3 04/2025
tacacs
hinzu. Siehe Abschnitt
in eine voreingestellte Authentifizierungs-Liste einfügen.
tacacs
71.
tacacs
„Berechtigungen" auf Seite
„Authentifizierungs-Listen" auf Seite
als erste Richtlinie ein, die das Gerät beim Authentifizieren
In den Privileged-EXEC-Modus wechseln.
In den Konfigurationsmodus wechseln.
tacacs
als erste Richtlinie der voreingestellten
Authentifizierungs-Liste
legen.
Einstellungen im permanenten Speicher (nvm) im
„ausgewählten" Konfigurationsprofil speichern.
In den Privileged-EXEC-Modus wechseln.
71.
In den Privileged-EXEC-Modus wechseln.
In den Konfigurationsmodus wechseln.
Kommando-Autorisierung einschalten.
Einstellungen im permanenten Speicher (nvm) im
„ausgewählten" Konfigurationsprofil speichern.
In den Privileged-EXEC-Modus wechseln.
Zugriff auf das Gerät
3.6 TACACS+
in diese Authentifizie-
tacacs
„Berechti-
defaultV24AuthList
68.
fest-
91