Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco SG300-10 Administratorhandbuch Seite 339

Managed switches der serie 300 von cisco small business version 1.4
Vorschau ausblenden Andere Handbücher für SG300-10:
Inhaltsverzeichnis

Werbung

Sicherheit
Konfigurieren von TACACS+
-
Global: Bei der IPv6-Adresse handelt es sich um einen globalen Unicast-IPv6-Typ, der in anderen
Netzwerken sichtbar und von diesen aus erreichbar ist.
Link Local-Schnittstelle: Wählen Sie in der Liste die Link Local-Schnittstelle aus (falls der IPv6-
Adresstyp „Link Local" ausgewählt ist).
Server-IP-Adresse/Name: Geben Sie die IP-Adresse oder den Namen des TACACS+-Servers ein.
Priorität: Geben Sie die Rangfolge für die Verwendung dieses TACACS+-Servers ein. Der Server mit
der Priorität Null ist der TACACS+-Server mit der höchsten Priorität und wird als Erster verwendet.
Wenn das Gerät keine Sitzung mit dem Server hoher Priorität aufbauen kann, versucht es dies beim
Server mit der nächstniedrigeren Priorität.
Schlüsselzeichenfolge: Geben Sie die Standardschlüsselzeichenfolge ein, die zur Authentifizierung
und Verschlüsselung zwischen dem Gerät und dem TACACS+-Server verwendet wird. Der Schlüssel
muss mit dem auf dem TACACS+-Server konfigurierten Schlüssel übereinstimmen.
Eine Schlüsselzeichenfolge wird verwendet, um den Datenaustausch unter Verwendung von MD5 zu
verschlüsseln. Sie können den Standardschlüssel auf dem Gerät auswählen oder den Schlüssel
verschlüsselt oder unverschlüsselt eingeben. Wenn Sie keine verschlüsselte Schlüsselzeichenfolge (von
einem anderen Gerät) haben, geben Sie die Schlüsselzeichenfolge im unverschlüsselten Modus ein und
klicken Sie auf Übernehmen. Die verschlüsselte Schlüsselzeichenfolge wird generiert und angezeigt.
Wenn Sie einen Schlüssel eingeben, wird dadurch die Standardschlüsselzeichenfolge
überschrieben, sofern diese auf der Hauptseite für das Gerät definiert wurde.
Timeout für Antwort: Wählen Sie Benutzerdefiniert aus und geben Sie den Zeitraum ein, der
verstreichen soll, bevor die Zeit für die Verbindung zwischen dem Gerät und dem TACACS+-Server
überschritten ist. Wählen Sie Standard verwenden, um den auf der Seite angezeigten Standardwert
zu verwenden.
Authentifizierungs-IP-Port: Geben Sie die Nummer des Ports ein, über den die TACACS+-Sitzung
stattfindet.
Einzelne Verbindung: Wählen Sie diese Option aus, um alle Informationen in einer einzigen
Verbindung zu empfangen. Wenn der TACACS+-Server dies nicht unterstützt, kehrt das Gerät zu
mehreren Verbindungen zurück.
SCHRITT 7
SCHRITT 8
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
Klicken Sie auf Übernehmen. Der TACACS+-Server wird der aktuellen
Konfigurationsdatei des Geräts hinzugefügt.
Zum Anzeigen sensibler Daten in unverschlüsselter Form auf dieser Seite klicken
Sie auf Sensible Daten unverschlüsselt anzeigen.
19
338

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis