faq обучение настройка
Текущее время: Вт июл 29, 2025 23:10

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: "enable admin"
СообщениеДобавлено: Пт фев 03, 2006 08:40 
Не в сети

Зарегистрирован: Вт мар 02, 2004 04:44
Сообщений: 151
Откуда: Irkutsk
Коммутаторы DXS-3326GSR, FW 4.10-B26 HW 4A1.2A1
DES-3526 FW 2.00-B11 HW 1A1

При настройке функции enable через TACACS+ при выполнении команды CLI "enable admin" коммутатор запрашивает имя пользователя "unknown" вместо имени пользователя, выполнившего команду:

Код:
Feb  3 13:34:10 server tac_plus[36103]: enable query for 'unknown' tty1 from 192.168.1.64 rejected


При управлении через HTTP запрашивается имя пользователя и пароль, и всё работает корректно.


Последний раз редактировалось Xeon Чт мар 02, 2006 11:50, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 03, 2006 11:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Попробуйте перепрошить коммутаторы DXS-3326GSR прошивкой 4.20-B11, а DES-3526 3.06-B20


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 03, 2006 11:39 
Не в сети

Зарегистрирован: Вт мар 02, 2004 04:44
Сообщений: 151
Откуда: Irkutsk
DSX-3326GSR перешить пока не имею возможности.

DES-3526 перепрошил, получается то же самое:

Код:
DES-3526:3#show switch
Command: show switch
...
Firmware Version  : Build 3.06-B20   

DES-3526:3#enable admin
Command: enable admin

Password: *********
Fail!
Password:

В логе
Код:
Feb  3 16:37:24 lust tac_plus[34027]: enable query for 'unknown' tty1 from 192.168.1.64 rejected


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 17, 2006 14:57 
Для работы команды enable admin необходимо, чтобы в TACACS+ сервере был создан пользователь $enable$. Его пароль и будет запрашиваться.

Я проверил это на коммутаторе DXS-3326GSR и демоверсии сервера http://www.dialways.com/products/dialways_std.asp.

Если останутся вопросы, то предлагаю продолжить почтой.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 15, 2006 20:22 
Не в сети

Зарегистрирован: Пт мар 12, 2004 07:02
Сообщений: 29
Данная проблема (необходимость наличия пользователя enable в tacacs) для админского доступа через CLI не решена и по сей день в 3526 и в 3550 fw. 4.01-B19

Может быть можно что либо сделать производителю софта для того, чтобы можно было писать enable usename и указывать другое произвольное имя, для которого есть enable-права в такаксе?

Заранее спасибо за рассмотрение возможности наличия данной опции.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 16, 2006 10:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Нет, по прежнему только один enable admin пароль на всех пользователей.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 46


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB