faq обучение настройка
Текущее время: Чт июл 31, 2025 18:05

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: Непонятно с tacacs+ сервером.
СообщениеДобавлено: Ср окт 29, 2008 03:11 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
Доброго времени суток!

Проясните, пожалуйста ситуацию. Коммутаторы (des3550 3526 с разными прошивками от 4х версий до самых последних) настроены следующим образом:
# ACCESS_AUTHENTICATION_CONTROL

create authen server_host 172.31.1.1 protocol tacacs+ port 49 key "xxxx11" timeout 5 retransmit 2
config authen server_group tacacs+ delete server_host 172.31.1.1 protocol tacacs+
create authen server_host 172.31.1.2 protocol tacacs+ port 49 key "xxxx11" timeout 5 retransmit 2
config authen server_group tacacs+ delete server_host 172.31.1.2 protocol tacacs+
config authen server_group tacacs+ add server_host 172.31.1.1 protocol tacacs+
config authen server_group tacacs+ add server_host 172.31.1.2 protocol tacacs+
config authen_login default method tacacs+ local
config authen_enable default method tacacs+ local_enable
config authen application console login default
config authen application console enable default
config authen application telnet login default
config authen application telnet enable default
config authen application ssh login default
config authen application ssh enable default
config authen application http login default
config authen application http enable default
config authen parameter response_timeout 30
config authen parameter attempt 3
config authen enable_admin all state enable
enable authen_policy

Вышел из строя первый сервер tacacs+. Соответственно, должно работать со второго сервера и причем достаточно быстро (10 секунд ожидания должно быть, если я все правильно понимаю), но у меня просто логин на коммутатор проходит в течении 1 минуты 15 секунд. Переход в enable admin так же проходит за 1 минуту 15 секунд. Я не могу понять почему это происходит так. Объясните.

Кстати, когда коммутатор находится на столе. То проблем нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Непонятно с tacacs+ сервером.
СообщениеДобавлено: Ср окт 29, 2008 19:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
А если первый сервер tacacs+ работает нормально, то время авторизации сколько? Проблема задержки только в случае если первый сервер не доступен?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 30, 2008 02:21 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
Я немножко неправильно выразился. 1минута 15 секунд - это время от набора команды telnet test-sw-1 до появления предложения ввести имя и пароль. Если первый сервер работает то почти сразу (меньше секунды). Если оба сервера недоступны, то могу авторизоваться под локальной учеткой спустя секунд 15-20 (время появления приветствия для ввода имени и пароля). Если недоступен первый сервер, то тогда жду 1 минуту 15 секунд (ровно это время) и авторизуюсь по глобальной учетке. Этот же сервер используют коммутаторы cisco, и при пропадании сервера просто небольшая задержка в 10 секунд перед вводом имени и пароля.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 36


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB