Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products

Slik konfigurerer du TACACS+ i Cisco Unified Computing System

Summary: Denne artikkelen forklarer hvordan du konfigurerer TACACS+ i Cisco Unified Computing System Manager (UCSM), og gir nyttige feilsøkingstrinn hvis godkjenningsforespørslene ikke fungerer. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Fakta:
Cisco Unified Computing System Manager (UCSM)
TACACS+ server

Procedure:
TACACS+ er en protokoll som brukes til å håndtere godkjennings-, autorisasjons- og regnskapstjenester.

I UCSM kan TACACS+ konfigureres som en godkjenningsprotokoll:
  1. Opprett TACACS+-leverandørene dine:

    1. Gå til fanen Admin (Administrator), og utvid TACACS+under User Management (Brukeradministrasjon). Høyreklikk på TACACS+-leverandører, og klikk på Create TACACS+ Provider (Opprett TACACS+-leverandør).
    2. Angi konfigurasjonen for TACACS+-serveren, og klikk på OK.
    3. Gjenta dette trinnet hvis mer enn én TACACS+-server brukes.

Opprette TACACS+-leverandør
Figur 1: Opprette TACACS+-leverandør

  1. Opprette en TACACS+-leverandørgruppe:
    1. Gå til fanen Admin (Administrator), og utvid TACACS+under User Management (Brukeradministrasjon). Høyreklikk på TACACS+ Provider Groups (Tacacs+-leverandørgrupper), og klikk på Create TACACS+ Provider Group (Opprett TACACS+-leverandørgruppe).
    2. Gi gruppen et navn (for eksempel plassering), og klikk på serverne du konfigurerer. Når du har valgt serverne, klikker du på >>-knappen for å legge dem til i gruppen. Klikk på OK for å fullføre. Hvis det er mer enn én server, kan du gi hver server et bestillingsnummer. Dette er rekkefølgen UCSM bruker til å godkjenne brukerne.
Opprette TACACS+-leverandørgruppeFigur 2: Opprette TACACS+-leverandørgruppe
 
  1. Opprett et godkjenningsdomene som skal brukes med TACACS+. Cisco anbefaler at du ikke endrer konfigurasjonen for opprinnelig autentisering , ettersom dette kan brukes som godkjenningsmetode for fallback i tilfelle AAA-serverne dine ikke er tilgjengelige:
    1. Gå til fanen Admin (Administrator), og utvid Authentication (Brukeradministrasjon) under User Management (Brukeradministrasjon). Høyreklikk på Authentication Domains (Godkjenningsdomener), og klikk på Create a Domain (Opprett et domene).
    2. Gi den et kort navn. Dette vises som et rullegardinalternativ når du logger på UCSM.
    3. VelgTACACS+, velg TACACS+, og velg TACACS+-gruppen som ble opprettet under Provider Group (Leverandørgruppe), og klikk deretter på OK.
Opprette et domene
Figur 3: Opprette et domene

Nyttige feilsøkingstrinn:

  • Kan TACACS+-serverne pinges? Hvis ping mislykkes, går du gjennom nettverket for å se hvorfor TACACS+-serverne ikke kan pinges.

# connect local-mgmt

# ping x.x.x.x
  • Er det mulig å koble til port 49 (standard) på TACACS+-serverne? Denne porten kan konfigureres, så kontroller hvilken port som brukes. 
    I en vellykket tilkobling skal konsollen gå til en svart skjerm. En mislykket tilkobling fører til en tidsavbruddfeil.
    Hvis Telnet mislykkes, kan du gå gjennom med sikkerhetsteamet for å se om trafikken blir droppet av en brannmur eller ruter.

# connect local-mgmt

# telnet x.x.x.x 49
  • Er det mulig å logge på ved hjelp av den angitte legitimasjonen? Det skal være en melding hvis legitimasjonen ble skrevet inn på riktig måte, på samme måte som «User has been authenticated» (Brukeren er godkjent).

# connect nx-os

# test aaa server tacacs+ [server IP] [username] [password]

Additional Information

Relatert artikkel:
Hvis du vil ha mer informasjon, kan du se Cisco-artikkelen Ciscos dokumentasjon Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.for TACACS-godkjenning.

Affected Products

VxBlock and Vblock Systems
Article Properties
Article Number: 000207079
Article Type: How To
Last Modified: 06 Jan 2023
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.