<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: TACACS+ и ACS 4.1</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16918.html</link>
    <description>Добрый день!&lt;br&gt;&lt;br&gt;Может подскажете, есть Cisco ACS 4.1, необходимо давать доступ к конфинурированию цисок через такакс, с авторизацией команд и их аккаунтингом.&lt;br&gt;&lt;br&gt;Сделал так:&lt;br&gt;aaa new-model&lt;br&gt;aaa authentication login default group tacacs+ local&lt;br&gt;aaa authorization exec default group tacacs+ local&lt;br&gt;aaa authorization commands 15 default group tacacs+ if-authenticated&lt;br&gt;aaa accounting exec default start-stop group tacacs+&lt;br&gt;aaa accounting commands 0 default start-stop group tacacs+&lt;br&gt;aaa accounting commands 1 default start-stop group tacacs+&lt;br&gt;aaa accounting commands 15 default start-stop group tacacs+&lt;br&gt;&lt;br&gt;&lt;br&gt;в общем аутентификация работает. авторизация команд тоже. в логах на ACS видно кто и когда заходил, но не работает аккаунтинг введенных команд. Т.е. в логах вообще пусто.&lt;br&gt;IOS 12.2(44).&lt;br&gt;&lt;br&gt;И еще, может кто сталкивался с ACS. Фактически работают два экземпляра ACS, второй - резервный. Не могу понять как настроить репликацию с основного на резервный. Вроде прописал AAA сервера на обоих, а во вкладке Database Replicati</description>

<item>
    <title>TACACS+ и ACS 4.1 (NikaSoul25)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16918.html#3</link>
    <pubDate>Fri, 16 Jul 2010 08:36:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;aaa accounting commands 15 default start-stop group tacacs+ &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;я внес этот конфиг в ap1242 указал tacacs server и пароль &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;на самом ACS создал юзеров и внес их в default group, в &lt;br&gt;&amp;gt;группе поставил EXEC и privileg 15. &lt;br&gt;&amp;gt;Но при входе на ap1242 пускает только локального пользователя заведенного на циске, &lt;br&gt;&amp;gt;а которые заведены на acs, тех не пускает. &lt;br&gt;&amp;gt;Что еще на ACS надо сделать? &lt;br&gt;&lt;br&gt;Та же самая проблема, если у вас получилось ее решить, подскажите пожалуйста.&lt;br&gt;</description>
</item>

<item>
    <title>TACACS+ и ACS 4.1 (kolotov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16918.html#2</link>
    <pubDate>Thu, 05 Nov 2009 11:18:56 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Сделал так: &lt;br&gt;&amp;gt;aaa new-model &lt;br&gt;&amp;gt;aaa authentication login default group tacacs+ local &lt;br&gt;&amp;gt;aaa authorization exec default group tacacs+ local &lt;br&gt;&amp;gt;aaa authorization commands 15 default group tacacs+ if-authenticated &lt;br&gt;&amp;gt;aaa accounting exec default start-stop group tacacs+ &lt;br&gt;&amp;gt;aaa accounting commands 0 default start-stop group tacacs+ &lt;br&gt;&amp;gt;aaa accounting commands 1 default start-stop group tacacs+ &lt;br&gt;&amp;gt;aaa accounting commands 15 default start-stop group tacacs+ &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;я внес этот конфиг в ap1242 указал tacacs server и пароль&lt;br&gt;&lt;br&gt;на самом ACS создал юзеров и внес их в default group, в группе поставил EXEC и privileg 15.&lt;br&gt;Но при входе на ap1242 пускает только локального пользователя заведенного на циске, а которые заведены на acs, тех не пускает. &lt;br&gt;Что еще на ACS надо сделать?&lt;br&gt;</description>
</item>

<item>
    <title>TACACS+ и ACS 4.1 (Skai)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16918.html#1</link>
    <pubDate>Wed, 13 Aug 2008 08:06:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;в логах вообще пусто. &lt;br&gt;&amp;gt;IOS 12.2(44). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И еще, может кто сталкивался с ACS. Фактически работают два экземпляра ACS, &lt;br&gt;&amp;gt;второй - резервный. Не могу понять как настроить репликацию с основного &lt;br&gt;&amp;gt;на резервный. Вроде прописал AAA сервера на обоих, а во вкладке &lt;br&gt;&amp;gt;Database Replication Setup таблица Partners, где выбираются сервера для репликации - &lt;br&gt;&amp;gt;нет ни одного сервера. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Спасибо &lt;br&gt;&lt;br&gt;Все, работает. Тем у кого не получается - в версии ACS 4.1 это баг, лечится патчем на ACS&lt;br&gt;</description>
</item>

</channel>
</rss>
