国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統 > Linux > 正文

Linux 網管 123 --- 第7章. 自訂的組態及管理內容 -3.使用 TACACS

2024-07-26 00:30:35
字體:
來源:轉載
供稿:網友
使用 TACACS 進行 Internet 用戶認

在我工作的地方,為了撥接的 Internet 用戶TACACS 認 (連接到我們的數據機埠,輪流接到幾部 Cisco 25
0x 存取伺服器),我們使用 Vikas 版的 “xtacacsd”。 
在編譯及安裝好 Vikas 套件後 (最新的版本在 ftp://ftp.navya.com/pub/vikas; 我不相信該套件有 
RPM 格式),您應該加入下面幾行到``/etc/inetd.conf'' 這個檔案,如此一來無論何時收到該TACACS請求
時該 daemon 會由 inetd daemon 載入。 
  # TACACS is a user authentication PRotocol used for Cisco Router products.
tacacs dgram udp wait root /etc/xtacacsd xtacacsd -c /etc/xtacacsd-conf
 


下一步您應該編輯 ``/etc/xtacacsd-conf'' 檔并依您的系統需要訂它 (然而您可以使用原來預設的設定). 

   注意: 如果您使用 shadow passWord (查看 linux 密碼及 Shadow 檔案格式  有關細節), 您用這套件
   會有問題。不幸地,Red Hat用來作用戶認的 PAM (Pluggable Authentication Module)并不支援這個
   套件。我用來解決這問題的方法是在 ``/usr/local/xtacacs/etc/'' 下保留一個另外的``passwd''檔,
   它和位於 /etc/ 下的相符合但并未 shadow。 這麼做有一點麻煩,而且如果您選擇這麼做,必須確定其
   他的密碼檔已經設定成只有 root 才能讀取 : 

chmod a-wr,u+r /usr/local/xtacacs/etc/passwd
 

如果您真的需要 shadow, 幾乎可以確定您必需編輯 ``/etc/xtacacsd-conf'' 檔,并且要指定未 shadow 
密碼檔的位置 (假設您使用上面我提的方法的話). 

下一步是組態您的存取伺服器,以認由 TACACS 登入的設備 (像是撥接數據機)。這里是如何完成的示: 
  mail:/tftpboot# telnet xyzrouter

Escape character is '^]'.
User access Verification
Password: ****
xyzrouter> enable
Password: ****
xyzrouter# config terminal
Enter configuration commands, one per line.  End with CNTL/Z.
xyzrouter(config)# tacacs-server attempts 3
xyzrouter(config)# tacacs-server authenticate connections
xyzrouter(config)# tacacs-server extended
xyzrouter(config)# tacacs-server host 123.12.41.41
xyzrouter(config)# tacacs-server notify connections
xyzrouter(config)# tacacs-server notify enable
xyzrouter(config)# tacacs-server notify logouts
xyzrouter(config)# tacacs-server notify slip
xyzrouter(config)# line 2 10
xyzrouter(config-line)# login tacacs
xyzrouter(config-line)# exit
xyzrouter(config)# exit
xyzrouter# write
Building configuration...
[OK]  
xyzrouter# exit

Connection closed by foreign host.
 


所有 TACACS 運作的  log 訊息將會記錄在 ``/var/log/messages'' 檔中
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 大丰市| 板桥市| 蓝田县| 诏安县| 娄烦县| 兴城市| 中牟县| 昌都县| 盐亭县| 潼关县| 合阳县| 湟中县| 沙雅县| 赤壁市| 罗山县| 乐都县| 边坝县| 巩留县| 西充县| 赤峰市| 长顺县| 左云县| 瓦房店市| 武胜县| 高陵县| 乐都县| 台东市| 和林格尔县| 丰县| 九江市| 富裕县| 舒城县| 襄垣县| 昭通市| 开阳县| 毕节市| 六枝特区| 松阳县| 惠水县| 武强县| 十堰市|