[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Tacacs+ сервер



В сообщении от Tuesday 01 July 2008 19:39:21 Max Kosmach написал(а):
> Alexey Pechnikov пишет:
> >>> нужен такакс-сервер для аккаунтинга. Насчет "забило болт" - это не так
> >>> - даже
> >>
> >> radius вполние принимает и аккаунтинг. И так-же передает акли, и прочие
> >> привелегии с рестрикшинами.
> >
> > В рассылку описание аккаунтинга на цисках as5300 через радиус. А также
> > способ установки уровня доступа (av-пара priv-lvl=N, где N=[1,15] -
> > уровнень доступа).
>
> Если я правильно забыл:
> про уровни доступа -
> http://www.cisco.com/en/US/tech/tk59/technologies_tech_note09186a008009465c
>.shtml
>
> Про аккаунтинг через радиус в as5300 -
> http://www.cisco.com/en/US/docs/ios/12_1t/12_1t3/feature/guide/dt_aaara.htm
>l
>
> Оно или нет?

Доберусь до работы с радиусом, проверю. Вообще интересно, удастся ли получить 
доступ ко всей информации, передаваемой ключевыми парами по протоколу 
tacacs+. Правда, часть железок все равно радиус не поддерживают, но тем не 
менее.


Reply to: