faq обучение настройка
Текущее время: Вт авг 12, 2025 05:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Чт июн 10, 2010 03:01 
Не в сети

Зарегистрирован: Пт июн 04, 2010 06:02
Сообщений: 42
Откуда: Хабаровск
Доброго времени суток, уважаемые сотрудники DLink.

Device Type : DES-3200-28F Fast Ethernet Switch
Boot PROM Version : Build 1.00.B003
Firmware Version : Build 1.10.B015
Hardware Version : A1
Serial Number : PVCA19B000022

При попытке авторизации через SSH игнорируются настройки Login Method Lists. Пропускаются способы авторизации через tacacs, учитываются только настройки local (Priority 3). При этом таких проблем при авторизации через telnet, HTTP, SSL не возникает, все работает корректно. Привожу часть конфига коммутатора. Помогите пожалуйста разобраться.

disable telnet

config ssh algorithm 3DES enable
config ssh algorithm AES128 enable
config ssh algorithm AES192 enable
config ssh algorithm AES256 enable
config ssh algorithm arcfour enable
config ssh algorithm blowfish enable
config ssh algorithm cast128 enable
config ssh algorithm twofish128 enable
config ssh algorithm twofish192 enable
config ssh algorithm twofish256 enable
config ssh algorithm MD5 enable
config ssh algorithm SHA1 enable
config ssh algorithm RSA enable
config ssh algorithm DSA enable
config ssh authmode password enable
config ssh authmode publickey enable
config ssh authmode hostbased enable
config ssh server maxsession 8
config ssh server contimeout 600
config ssh server authfail 2
config ssh server rekey never
config ssh user admin authmode password
enable ssh

config authen_login default method tacacs+ local
config authen_enable default method local_enable
config authen application console login default
config authen application console enable default
config authen application telnet login default
config authen application telnet enable default
config authen application ssh login default
config authen application ssh enable default
config authen application http login default
config authen application http enable default
config authen parameter response_timeout 30
config authen parameter attempt 3
enable authen_policy
config admin local_enable


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 10, 2010 09:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
Обновите прошивку на ту, которую я Вам выслал и напишите по результатам.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 10, 2010 09:29 
Не в сети

Зарегистрирован: Пт июн 04, 2010 06:02
Сообщений: 42
Откуда: Хабаровск
Спасибо. Как протестирую, отпишусь.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 09, 2010 09:23 
Не в сети

Зарегистрирован: Пт июн 04, 2010 06:02
Сообщений: 42
Откуда: Хабаровск
Сейчас установлена прошивка DES-3200R_1.33.B009.had.
Проблема так и не решилась...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 09, 2010 10:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Я правильно понял, что Вы используете авторизацию через TACACS+, и при авторизации через SSH, Вы не можете авторизоваться через учётные записи созданные на TACACS+ сервере, только через локальные!?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт дек 10, 2010 03:46 
Не в сети

Зарегистрирован: Пт июн 04, 2010 06:02
Сообщений: 42
Откуда: Хабаровск
Да. Именно так


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт дек 10, 2010 10:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Данная проблема исправлялась в прошивке, которую я Вам выслал. Пожалуйста, попробуйте и сообщите по результатам.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 13, 2010 03:30 
Не в сети

Зарегистрирован: Пт июн 04, 2010 06:02
Сообщений: 42
Откуда: Хабаровск
Действительно с новой прошивкой всё заработало. Спасибо!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 13, 2010 10:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Рад слышать!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Majestic-12 [Bot] и гости: 111


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB