Wir haben gerade einen neuen Supervisor7 mit OS 3.4.1 bekommen. Ich versuche, die Authentifizierung mit Tacacs zu konfigurieren, und ich kann nicht verstehen, wie sie funktioniert. Diese Konfiguration funktioniert auf unseren anderen Switches, auf diesem 4500 jedoch nicht.
aaa new-model
username cisco privilege 15 secret 5 $1$qLGb$VQ7BdaJEpzGFqPeC979Uh1
tacacs-server host 10.4.25.8 key ourKeyIsSecret
aaa authentication login default group tacacs+ local
line vty 0 15
login authen default
Wir können uns nur mit dem Fallback-Passwort anmelden. Der Schalter versucht nicht einmal, Tacacs zu kontaktieren.
Kann jemand helfen?
show tacacs
sollte einige Informationen sowie enthüllendebug tacacs events
.#ping vrf mgmtVrf 10.4.25.8 Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 10.4.25.8, timeout is 2 seconds: !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 1/2/4 ms
Antworten:
Sie verwenden den integrierten Sup7 FastEthernet-Anschluss. Dies ist also Ihr Problem:
Der Sup7 OOB-Port befindet sich in einer VRF . Daher müssen Sie Tacacs + in einem VRF konfigurieren
quelle
Dies ist ein Teil der Konfiguration, die ich auf 4506 unter 12.2 verwende
Nichts auf VTY für die Anmeldung. Ich hoffe es hilft.
quelle