Herunterladen Inhalt Inhalt Diese Seite drucken

Konfiguration Der Tacacs+-Server - LANCOM LCOS 9.00 Referenzhandbuch

Inhaltsverzeichnis

Werbung

Referenzhandbuch
19 Weitere Dienste
2
nur_für_SETUP_Baum
1
SNMP-GET-Anfragen-Authorisierung
Mit diesem Parameter kann das Verhalten der Geräte bei SNMP-Zugriffen geregelt werden, um TACACS+-Sitzungen
für die Authorisierung zu reduzieren. Eine Authentifizierung über den TACACS+-Server bleibt dennoch erforderlich,
sofern die Authentifizierung für TACACS+ generell aktiviert ist.
Mögliche Werte:
2
nur_für_SETUP_Baum: In dieser Einstellung ist nur bei SNMP-Zugriff auf den Setup-Zweig von LCOS eine
Authorisierung über den TACACS+-Server erforderlich.
2
alle: In dieser Einstellung wird für alle SNMP-Zugriffe eine Authorisierung über den TACACS+-Server durchgeführt.
Werden z. B. Status-Informationen regelmäßig abgefragt, erhöht diese Einstellung deutlich die Last auf dem
TACACS+-Server.
2
keine: In dieser Einstellung ist für die SNMP-Zugriffe keine Authorisierung über den TACACS+-Server erforderlich.
Default:
2
nur_für_SETUP_Baum
1
Verschlüsselung
Aktiviert oder deaktiviert die Verschlüsselung der Kommunikation zwischen NAS und TACACS+-Server.
Mögliche Werte:
2
aktiviert, deaktiviert
Default
2
aktiviert
5
Eine Nutzung von TACACS+ ohne Verschlüsselung ist nicht zu empfehlen. Wenn die Verschlüsselung hier
aktiviert wird, muss außerdem das Kennwort für die Verschlüsselung passend zum Kennwort auf dem
TACACS+-Server eingetragen werden.

19.14.3 Konfiguration der TACACS+-Server

Zur Nutzung der TACACS+-Funktionen können zwei Server definiert werden. Dabei dient ein Server als Backup, falls der
andere Server ausfällt. Beim Login über Telnet oder WEBconfig kann der Anwender den zu benutzenden Server auswählen.
Die Parameter für die Konfiguration der TACSACS-Server finden Sie auf folgenden Pfaden:
WEBconfig: LCOS-Menübaum / Setup / TACACS+ / Server
1
Server-Adresse
Adresse des TACACS+-Server, an den die Anfragen für Authentifizierung, Authorisierung und Accounting weitergeleitet
werden sollen.
Mögliche Werte:
2
Gültiger DNS-auflösbarer Name oder gültige IP-Adresse.
Default
2
Leer
1
Loopback-Adresse
Hier können Sie optional eine Loopback-Adresse konfigurieren.
Mögliche Werte:
2
Name der IP-Netzwerke, deren Adresse eingesetzt werden soll
2
"INT" für die Adresse des ersten Intranets
1286

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis