faq обучение настройка
Текущее время: Ср авг 20, 2025 14:22

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: TACACS+ accounting & DES-3526
СообщениеДобавлено: Пн мар 03, 2008 13:05 
Не в сети

Зарегистрирован: Пт июн 08, 2007 21:13
Сообщений: 16
Откуда: Москва
Подскажите, можно ли как-нибудь настроить акаунтинг TACACS+ на DES-3526 для логирования выполненных от разных пользователей команд?
Судя по мануалу, подозреваю, что нет. Если так, то планируется ли подобный функционал?
А также очень бы хотелось иметь возможность давать отдельным юзерам права на некоторые команды (напр. port up/down). Можно ли надеятся на реализацию этих возможности в будещем?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 06, 2008 15:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вы имеете ввиду просто авторизацию по TACACS+ созданных заранее пользователей?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 06, 2008 19:41 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Demin Ivan писал(а):
Вы имеете ввиду просто авторизацию по TACACS+ созданных заранее пользователей?

я так понял что имеется ввиду авторизация команд на сервере. Например в CISCO такие настройки есть. Потом с сервера можно поднять историю всех команд за определенный период/с определенного юзера и т.д.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 06, 2008 19:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Нет такого нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 06, 2008 22:07 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Demin Ivan писал(а):
Нет такого нет.

garikml писал(а):
Можно ли надеятся на реализацию этих возможности в будещем?

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 06, 2008 22:18 
Не в сети

Зарегистрирован: Пт июн 08, 2007 21:13
Сообщений: 16
Откуда: Москва
svsh1990 писал(а):
я так понял что имеется ввиду авторизация команд на сервере. Например в CISCO такие настройки есть. Потом с сервера можно поднять историю всех команд за определенный период/с определенного юзера и т.д.

Именно так.
И второй вопрос - возможность наделять отдельных пользователей дополнительными правами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 06, 2008 23:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
В текущий момент в этой серии реализована схема трёхуровневого доступа: admin, operator, user. Эти типы пользователей имеют разный уровень доступа к интерфейсу. Кроме того есть и команда enable admin позволяющая повысить уровень user до уровня admin например. По поводу TACACS+ мы сейчас рассматриваем варианты реализации некоторой части этого функционала. Как только будут новости сообщу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 07, 2008 09:58 
Не в сети

Зарегистрирован: Пт июн 08, 2007 21:13
Сообщений: 16
Откуда: Москва
Спасибо. Будем ждать


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 08:13 
Не в сети

Зарегистрирован: Ср ноя 09, 2005 14:26
Сообщений: 808
Откуда: Alma-Ata
Всем привет.
Какие-то продвижения есть по части TACACS+?
Цитата:
svsh1990 писал(а):
я так понял что имеется ввиду авторизация команд на сервере. Например в CISCO такие настройки есть. Потом с сервера можно поднять историю всех команд за определенный период/с определенного юзера и т.д.

_________________
не важно, из какого места растут золотые руки


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 11:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
На DES-3526 данного функционала нет и не будет.

Пока данный функционал есть на DES-30xxP и DGS-3600, включается так:
enable/disable command logging

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 12:01 
Не в сети

Зарегистрирован: Ср ноя 09, 2005 14:26
Сообщений: 808
Откуда: Alma-Ata
Я вот поглядел, у меня DES-3028, Firmware: Build 2.31.B02.
там есть команда enable/disable command logging
так это она и есть? или должна быть пренепременно DES-3028P?
(ну не знаю я, разные прошивки на "с P" и "без P")


во всяком случае, в лог он пишет:
====================================
38724 2009-09-30 15:02:46 user: execute command "config ports 5 state disable"
38723 2009-09-30 15:02:43 user: execute command "config ports 5 state enable"
38722 2009-09-30 15:01:25 user: execute command "enable command logging"
..........................
=====================================

Т.е. это оно самое! Ура!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Жаль, что в 3526-х такого нету............

_________________
не важно, из какого места растут золотые руки


Последний раз редактировалось GreatFoolDad Ср сен 30, 2009 12:07, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 12:05 
Не в сети

Зарегистрирован: Вт ноя 27, 2007 12:52
Сообщений: 200
Bigarov Ruslan писал(а):
На DES-3526 данного функционала нет и не будет.

Пока данный функционал есть на DES-30xxP и DGS-3600, включается так:
enable/disable command logging

спасибо, Руслан, я счастлив почти:)))

а на DES-3026? и почему так обделили DES-3526, если не секрет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 12:26 
Не в сети

Зарегистрирован: Ср ноя 09, 2005 14:26
Сообщений: 808
Откуда: Alma-Ata
а насчет DGS-3600......
у меня DGS-3627G, Firmware Version : Build 2.52.B11
Там такой команды нет.
Прошивка старая? Или DGS-3600 не включает в себя DGS-3627G?
Да, и присоединяюсь к предыдущему оратору - а если какой-нить веб-интерфейс выкинуть из 3526-го? Может тогда туда влезет сабжевая фишка?

_________________
не важно, из какого места растут золотые руки


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 13:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Это реализовано в Firmware Version : Build 2.52.B21.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 14:03 
Не в сети

Зарегистрирован: Ср ноя 09, 2005 14:26
Сообщений: 808
Откуда: Alma-Ata
Спасибо.
Понял.
Прошивку заказал.
Ждем-с....

_________________
не важно, из какого места растут золотые руки


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 33


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB