Herunterladen Inhalt Inhalt Diese Seite drucken

Konfiguration Der Tacacs+-Server - LANCOM LCOS Bedienungsanleitung

Inhaltsverzeichnis

Werbung

Eine Nutzung von TACACS+ ohne Verschlüsselung ist nicht zu empfehlen. Wenn die Verschlüsselung hier
aktiviert wird, muss außerdem das Kennwort für die Verschlüsselung passend zum Kennwort auf dem
TACACS+-Server eingetragen werden.
A.10.3 Konfiguration der TACACS+-Server
Zur Nutzung der TACACS+-Funktionen können zwei Server definiert werden. Dabei dient ein Server als Backup, falls
der andere Server ausfällt. Beim Login über Telnet oder WEBconfig kann der Anwender den zu benutzenden Server
auswählen.
Die Parameter für die Konfiguration der TACSACS-Server finden Sie auf folgenden Pfaden:
WEBconfig: LCOS-Menübaum
Server-Adresse
Adresse des TACACS+-Server, an den die Anfragen für Authentifizierung, Authorisierung und Accounting wei-
tergeleitet werden sollen.
Mögliche Werte:
Gültiger DNS-auflösbarer Name oder gültige IP-Adresse.
Default
Leer
Loopback-Adresse
Hier können Sie optional eine Loopback-Adresse konfigurieren.
Mögliche Werte:
Name der IP-Netzwerke, deren Adresse eingesetzt werden soll
"INT" für die Adresse des ersten Intranets
"DMZ" für die Adresse der ersten DMZ
LB0 bis LBF für die 16 Loopback-Adressen
Beliebige gültige IP-Adresse
Default
Leer
Kompatibilitätsmodus
TACACS+-Server werden in einer freien und in einer kommerziellen Version angeboten, die jeweils unterschied-
liche Nachrichten verwenden. Der Kompatibilitätsmodus ermöglicht die Verarbeitung der Nachrichten von den
freien TACACS+-Servern.
Mögliche Werte:
aktiviert, deaktiviert
Default
deaktiviert
A.10.4 Anmelden am TACACS+-Server
Sobald die Verwendung von TACACS+ für die Authentifizierung und ggf. Authorisierung aktiviert ist, werden alle
Logins auf dem Gerät an den TACACS+-Server weitergeleitet. Der weitere Ablauf des Logins unterscheidet sich je
nach Zugangsart.
TACACS+-Anmeldung über LANconfig
Die Anmeldung über LANconfig an einem Gerät mit aktivierter TACACS+-Authentifizierung gelingt ausschließlich
über den Benutzer mit dem Namen "root". Der Benutzer "root" muss entsprechend im TACACS+-Server konfiguriert
sein. Geben Sie beim Login über LANconfig das Kennwort ein, dass im TACACS+-Server für den Benutzer "root" kon-
figuriert ist.
Setup
TACACS+
Server
Addendum zur LCOS- Version 7.7
TACACS+
23

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis