Herunterladen Inhalt Inhalt Diese Seite drucken

Konfiguration Der Tacacs+-Parameter - Lancom Systems LCOS 9.10 Referenzhandbuch

Inhaltsverzeichnis

Werbung

Referenzhandbuch
18 Weitere Dienste
5
Bitte beachten Sie: Auch wenn TACACS+ gezielt dazu genutzt wird, die Benutzerkonten nicht auf den einzelnen
Geräten, sondern zentral auf einem AAA-Server abzulegen, sollten Sie auf jeden Fall für die Geräte ein sicheres
Kennwort für den Root-Zugang definieren. Wenn kein Root-Kennwort gesetzt ist, kann der Konfigurationszugang
zu den Geräten aus Sicherheitsgründen gesperrt werden, wenn die Verbindung zu den TACACS+-Servern nicht
verfügbar ist! In diesem Fall muss das Gerät möglicherweise in den Auslieferungszustand zurückgesetzt werden,
um wieder Zugang zur Konfiguration zu erhalten.

18.14.2 Konfiguration der TACACS+-Parameter

Die Parameter für die Konfiguration von TACACS+ finden Sie auf folgenden Pfaden:
WEBconfig: LCOS-Menübaum / Setup / TACACS+
1
Accounting
Aktiviert das Accounting über einen TACACS+-Server. Wenn das TACACS+-Accounting aktiviert ist, werden alle
Accounting-Daten über das TACACS+-Protokoll an den konfigurierten TACACS+-Server übertragen.
Mögliche Werte:
2
aktiviert, deaktiviert
Default
2
deaktiviert
5
Das TACACS+-Accounting wird nur dann aktiviert, wenn ein erreichbarer TACACS+-Server definiert ist.
1
Authentifizierung
Aktiviert die Authentifizierung über einen TACACS+-Server. Wenn die TACACS+-Authentifizierung aktiviert ist, werden
alle Authentifizierung-Anfragen über das TACACS+-Protokoll an den konfigurierten TACACS+-Server übertragen.
Mögliche Werte:
2
aktiviert, deaktiviert
Default
2
deaktiviert
5
Die TACACS+-Authentifizierung wird nur dann aktiviert, wenn ein erreichbarer TACACS+-Server definiert ist.
Der Rückgriff auf lokale Benutzer kann dabei nur genutzt werden, wenn für das Gerät ein Root-Kennwort
gesetzt ist. Bei Geräten ohne Root-Kennwort muss der Rückgriff auf lokale Benutzer deaktiviert werden, da
sonst bei Ausfall der Netzwerkverbindung (TACACS+-Server nicht erreichbar) ein Zugriff ohne Kennwort auf
das Gerät möglich wäre.
1
Authorisierung
Aktiviert die Authorisierung über einen TACACS+-Server. Wenn die TACACS+-Authorisierung aktiviert ist, werden
alle Authorisierungs-Anfragen über das TACACS+-Protokoll an den konfigurierten TACACS+-Server übertragen.
Mögliche Werte:
2
aktiviert, deaktiviert
Default
2
deaktiviert
5
Die TACACS+-Authorisierung wird nur dann aktiviert, wenn ein erreichbarer TACACS+-Server definiert ist.
Wenn die TACACS+-Authorisierung aktiviert ist, wird für jedes Kommando beim TACACS+-Server eine Anfrage
gestellt, ob der Benutzer diese Aktion ausführen darf. Dementsprechend erhöht sich der Datenverkehr bei
der Konfiguration, außerdem müssen die Rechte für die Benutzer im TACACS+-Server definiert sein.
1312

Werbung

Inhaltsverzeichnis
loading

Verwandte Produkte für Lancom Systems LCOS 9.10

Inhaltsverzeichnis