faq обучение настройка
Текущее время: Ср июл 30, 2025 10:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: DES 3526 + TACACS+
СообщениеДобавлено: Чт май 01, 2008 13:39 
Не в сети

Зарегистрирован: Чт май 01, 2008 13:34
Сообщений: 2
Подскажите. ПРАВЕЛЬНО ЛИ Я ПОНЯЛ ЧТО НА DES 3526 реализована только аутентификация по TACACS+. Авторизация и аккаунтинг по данному протоколу не работают?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 03, 2008 22:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Именно так. Только вход под пользователем с определёнными привилегиями или изменение уровня привилегий.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 04, 2008 18:50 
Не в сети

Зарегистрирован: Чт май 01, 2008 13:34
Сообщений: 2
Имеется ввиду вход только с уровнем привелегий USER и не как иначе?
А далее повышение их до уровня ADMIN.
И вопрос сразу, можноли тогда ограничить для пользователей USER возможность выполнения enable admin? хотя это уже авторизация - значит не работает?
Для 3326-х справедливо всё тоже самое или есть отличия в реализации?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 04, 2008 22:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Если создать локальные учётки и включить и настроить авторизацию по TACACS+ то можно сразу входить под определённым уровнем доступа. Это справедливо для последних прошивок. В серии DES-33XX если я правильно вас понял точно также за исключением что там нет трёх уровнего доступа и соответственно возможен переход на админский уровень только по enable admin.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 02, 2010 16:25 
Не в сети

Зарегистрирован: Чт май 21, 2009 17:16
Сообщений: 59
Demin Ivan писал(а):
Если создать локальные учётки и включить и настроить авторизацию по TACACS+ то можно сразу входить под определённым уровнем доступа. Это справедливо для последних прошивок. В серии DES-33XX если я правильно вас понял точно также за исключением что там нет трёх уровнего доступа и соответственно возможен переход на админский уровень только по enable admin.

Каким образом, можно конкретнее?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 02, 2010 16:31 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
6PATyCb писал(а):
Каким образом, можно конкретнее?

что именно конкретнее??

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 02, 2010 16:40 
Не в сети

Зарегистрирован: Чт май 21, 2009 17:16
Сообщений: 59
svsh1990 писал(а):
что именно конкретнее??
Скажем у меня есть сервер tac_plus.
Как мне настроить вход на коммутатор, чтобы все пользователи прописанные в tac_plus сразу входили на коммутатор с правами оператора?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 02, 2010 17:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Вы можете ознакомиться с рекомендациями по Tacacs+ на нашем сайте: http://dlink.ru/ru/faq/62/953.html


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 05, 2010 08:23 
Не в сети

Зарегистрирован: Чт май 21, 2009 17:16
Сообщений: 59
Denis Evgraphov писал(а):
Вы можете ознакомиться с рекомендациями по Tacacs+ на нашем сайте: http://dlink.ru/ru/faq/62/953.html
Это я уже видел, мой вопрос там не раскрыт.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 05, 2010 18:20 
Не в сети

Зарегистрирован: Пн апр 05, 2010 18:13
Сообщений: 17
Откуда: City-17
6PATyCb писал(а):
Denis Evgraphov писал(а):
Вы можете ознакомиться с рекомендациями по Tacacs+ на нашем сайте: http://dlink.ru/ru/faq/62/953.html
Это я уже видел, мой вопрос там не раскрыт.


Поддерживаю!
постоянно включать enable admin напрягает

Denis Evgraphov писал(а):
Вы можете ознакомиться с рекомендациями по Tacacs+ на нашем сайте: http://dlink.ru/ru/faq/62/953.html


Ознакомился.. и не только с этим ...ничего по теме enable admin

Как сделать так, чтобы админ заходил всегда с максимальными привелегиями? в том числе в веб.

для Cisco делал с помощью priv-lvl=15,
а как для D-link'а?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 06, 2010 10:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
А если сделать по подобию как для Radius не работает!?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 06, 2010 11:29 
Не в сети

Зарегистрирован: Пн апр 05, 2010 18:13
Сообщений: 17
Откуда: City-17
Bigarov Ruslan писал(а):
А если сделать по подобию как для Radius не работает!?


Читаю для Радиуса: необходимая AV пара - dlink-Privelege-Level = 5
кусок конфига tac_plus:

Код:
user = admin {
        default service = permit
        login = cleartext "admin"
        service = exec {
                dlink-Privelege-Level = 5
}
}


Не пашет. Заходит admin с уровнем 3.
Я ошибся с синтаксисом?

ЗЫ Свич DGS-3450. Boot PROM Version Build 1.00-B13
Firmware Version Build 2.60.B26

_________________
Cisco/FreeBSD newbie


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 06, 2010 14:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
По уточненнной в штаб-квартире информации, к сожалению, в текущем дизайне невозможно указать уровень прав для той или иной учетной записи. Указанные в FAQ примеры актуальны именно для Radius'а. Таким образом повышение уровня прав возможно только с использованием команды enable admin.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 06, 2010 15:52 
Не в сети

Зарегистрирован: Пн апр 05, 2010 18:13
Сообщений: 17
Откуда: City-17
Denis Evgraphov писал(а):
По уточненнной в штаб-квартире информации, к сожалению, в текущем дизайне невозможно указать уровень прав для той или иной учетной записи. Указанные в FAQ примеры актуальны именно для Radius'а. Таким образом повышение уровня прав возможно только с использованием команды enable admin.


Плохо ....

Спасибо за ответ, Денис!
Настроил Freeradius ... ТТТ ... пока доволен.

_________________
Cisco/FreeBSD newbie


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 06, 2010 16:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
К сожалению, именно так. Рад слышать, что Ваша задача решена с использованием Radius сервера.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 16


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB