Herunterladen Inhalt Inhalt Diese Seite drucken

Siemens RUGGEDCOM ROS v5.5 Konfigurationshandbuch Seite 51

Vorschau ausblenden Andere Handbücher für RUGGEDCOM ROS v5.5:
Inhaltsverzeichnis

Werbung

Verwendung von ROS
2.5.1 Verfügbare CLI-Befehle
Befehl
svcmod -s { tacacs
plus }
{ -ip { 1 }
| -ip { 2 }
} -ip
{ IP }
-ak { Auth
Key }
-pt { Port }
-ux { UsernameExten
sion }
-mr { MaxRe
tries }
-to { time
out }
-apl { Admin
Privilege }
-opl
{ OperPrivilege }
gpl { GuestPrivile
ge }
32
unternimmt, um einen Benutzer zu authentifizieren.
Nachdem der angegebene Wert abgelaufen ist, schlägt
die Authentifizierung fehl.
-to { timeout } bestimmt die Anzahl von
Millisekunden (ms) an, die der Authenticator auf
eine Antwort vom RADIUS-Server wartet, bevor er die
Authentifizierung erneut versucht.
Ändert den TACACS+-Sicherheitsserver.
Zu den optionalen und/oder obligatorischen Parametern
gehören:
-ip { 1 } legt den angegebenen Server als primären
TACACS+-Server fest
-ip { 2 } legt den angegebenen Server als Backup-
TACACS+-Server fest
-ip { 2 } -ip löscht den primären TACACS+-Server
-ip { 1 } -ip löscht den Backup-TACACS+-Server
-
-ip { IP } gibt die IP-Adresse für den TACACS+-
Server an
-ak { AuthKey } bestimmt einen
Authentifizierungsschlüssel, der für den TACACS+-Server
freigegeben werden soll
-pt { Port } bestimmt die Portnummer für den IP-
Port auf dem TACACS+-Server.
-ux { UsernameExtension } definiert ein
Affix, das ergänzt wird, wenn ein Benutzername zur
Authentifizierung an den TACACS+-Server gesendet
wird. Werte können vordefinierte Schlüsselwörter
(eingeschlossen in das Trennzeichen %) oder
benutzerdefinierte Zeichenketten sein. Vordefinierte
Schlüsselwörter sind '%Username%' (der Name des
Benutzerprofils), '%IPaddr%' (die Management-IP-
Adresse des Network Access Server), '%SysName%' (der
Systemname des Geräts) und '%SysLocation%' (der
Standort des Geräts).
-mr { MaxRetries } bestimmt die maximale
Anzahl der Versuche, die der Authenticator im Fehlerfall
unternimmt, um einen Benutzer zu authentifizieren.
Nachdem der angegebene Wert abgelaufen ist, schlägt
die Authentifizierung fehl.
-to { timeout } bestimmt die Anzahl von
Millisekunden (ms), die der Authenticator auf eine
Antwort vom TACACS+-Server wartet, bevor er die
Authentifizierung erneut versucht.
-apl { AdminPrivilege } bestimmt die Stufe,
bis zu der Administratorbenutzer den TACACS+-
Server konfigurieren können. Die Werte müssen mit
einer oder mehreren numerisch definierten Optionen
(zwischen 0 und 15) in der TACACS+-Konfigurationsdatei
übereinstimmen.
-opl { OperPrivilege } bestimmt die Stufe,
bis zu der Bedienerbenutzer den TACACS+-Server
konfigurieren können. Die Werte müssen mit einer
oder mehreren numerisch definierten Optionen
Beschreibung
Autorisierte Benutzer
Admin
RUGGEDCOM ROS v5.5
Konfigurationshandbuch, 10/2020, C79000-G8900-1474-01

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Rst2228Rst2228p

Inhaltsverzeichnis