Wann immer wir einen Cisco-Router oder -Switch starten oder neu starten, müssen wir einige Minuten warten, bevor wir eine Eingabeaufforderung für den Benutzernamen zur Anmeldung erhalten. Wir erhalten einige Fehlermeldungen
Press RETURN to get started.
% Authentication failed
% Authentication failed
% Authentication failed
Press RETURN to get started.
Nach einigen Minuten wird die folgende Fehlermeldung angezeigt und wir können erfolgreich eine Eingabeaufforderung für den Benutzernamen erhalten, um den Anmeldevorgang zu starten.
Aug 9 09:48:25.719: %AAA-3-DROPACCTFAIL: Accounting record dropped, send to server failed: system
Unsere Standard-AAA-Konfiguration wurde vor langer Zeit erstellt, daher muss sie möglicherweise aktualisiert werden, wenn dies die Ursache für unsere Probleme ist.
VRF-Geräte:
!
aaa new-model
aaa group server tacacs+ tacacs1
server-private <IP> key 7 <key>
server-private <IP> key 7 <key>
ip vrf forwarding <vrf-name>
ip tacacs source-interface <interface>
aaa authentication login default group tacacs1 local
aaa authentication login no_tacacs enable
aaa authentication login eap_methods group rad_eap
aaa authentication login mac_methods local
aaa authentication ppp default group tacacs1
aaa authorization exec default group tacacs1 local
aaa authorization network default group tacacs1 local
aaa accounting exec default start-stop group tacacs1
aaa accounting commands 1 default stop-only group tacacs1
aaa accounting commands 15 default start-stop group tacacs1
aaa accounting network default start-stop group tacacs1
aaa accounting network acct_methods start-stop group rad_acct
aaa accounting connection default start-stop group tacacs1
aaa accounting system default start-stop group tacacs1
aaa session-id common
!
Nicht-VRF-Geräte:
!
aaa new-model
aaa authentication login default group tacacs+ local
aaa authentication login no_tacacs enable
aaa authentication ppp default group tacacs+
aaa authentication dot1x default group radius
aaa authorization exec default group tacacs+ local
aaa authorization network default group radius
aaa accounting exec default start-stop group tacacs+
aaa accounting commands 1 default stop-only group tacacs+
aaa accounting commands 15 default start-stop group tacacs+
aaa accounting network default start-stop group tacacs+
aaa accounting connection default start-stop group tacacs+
aaa accounting system default start-stop group tacacs+
aaa session-id common
!
tacacs-server host <ip>
tacacs-server host <ip>
tacacs-server directed-request
tacacs-server key 7 <key>
!
switch
router
cisco-ios-12
cisco-ios-15
tacacs
Adam Loveless
quelle
quelle
Antworten:
Wenn Ihr Switch dies unterstützt (nicht alle IOS-Versionen), sollte der folgende Befehl dies für Sie beheben:
Hier ist ein Artikel, der ausführlicher behandelt wird: Würde es Ihnen etwas ausmachen, 2-3 Minuten in einer Konsole zu warten?
Und ein bisschen aus der Dokumentation von Cisco :
quelle