TACACS服务器主持人
句法
tacacs-server主机{ | | } [key {明文 |密文 }] [暂停<超时秒>] [港口 ] [auth-type {pap |chap}] [跟踪{启用|禁用}] [vrf ]没有tacacs服务器主机{ | | } [港口 ] [VRF 这是给予的
描述
添加了TACACS+服务器。默认情况下,TACACS+服务器与名称的服务器组关联塔卡克人
。
这不
此命令的形式删除了先前添加的TACACS+服务器。
命令上下文
config
参数
-
{
| | } -
指定tacacs+服务器为:
:一个完全合格的域名。
:IPv4地址。
:IPv6地址。
-
key {明文
|密文 } -
为服务器指定了明文或加密的本地共享密码。根据RFC 2865,共享秘密可以是字母数字和特殊字符的混合。以明文格式的共享秘密长度少于32个字符。
-
暂停<超时秒>
-
指定超时。范围为1至60秒。默认超时为5秒。
-
港口
-
指定TCP身份验证端口号。范围:1至65535。默认值:49。
-
auth-type
{帕普|第一章}
-
选择PAP(默认)或CHAP身份验证类型。如果未指定此参数,则使用TACACS+全局默认值。
-
跟踪{启用|禁用}
-
启用或禁用服务器的服务器跟踪。在每个服务器跟踪间隔的开头探测了跟踪的服务器,以检查它们是否可以到达。跳过了无法实现的服务器,而有利于被证明可以到达的服务器。使用命令
TACACS服务器跟踪
配置TACACS+服务器跟踪。 -
VRF
-
指定用于与服务器通信的VRF名称。如果没有提供VRF名称,则默认VRF命名
默认
用来。
权威
管理员或本地用户组成员具有此命令的执行权。
用法
如果命令中未提供本地PassKey,则服务器将使用全局PassKey。此命令需要设置全局或本地Passkey;否则,将不会联系服务器。要设置全球Passkey,请参阅TACACS服务器密钥
。
如果为TACACS+服务器提供了完全合格的域名,则必须通过相同的VRF配置DNS服务器,该VRF配置为TACACS+服务器。将TACACS+ Server HostName分辨到其IP地址的分辨率是必需的。如果此VRF不可用DNS服务器,则必须仅通过其IP地址来配置TACACS+服务器。
例子
添加带有IPv4地址的TACACS+服务器和命名VRF:
开关(配置)#TACACS服务器主机1.1.1.1 VRF MGMT
添加带有IPv4地址,端口和命名VRF的TACACS+服务器:
开关(配置)#TACACS服务器主机1.1.1.2端口32 VRF MGMT
使用FQDN,超时,端口号和命名VRF添加TACACS+服务器:
开关(配置)#TACACS服务器主机ABC.com超时15端口32 VRF VRF_BLUE
使用IPv6地址添加TACACS+服务器:
开关(配置)#Tacacs-Server Host 2001:0DB8:85A3:0000:0000:8A2E:0370:7334
添加带有IPv4地址的TACACS+服务器,Plaintext Passkey,超时,端口,身份验证类型和VRF名称:
开关(配置)#tacacs-server主机1.1.1.3关键纯文本test-123超时15端口32 auth-type cap vrf vrf vrf_red
使用IPv4地址删除TACACS+服务器并指定VRF:
开关(配置)#无TACACS服务器主机1.1.1.1 VRF MGMT
使用FQDN,端口和指定的VRF删除TACACS+服务器:
开关(配置)#无TACACS服务器主机ABC.com端口32 VRF VRF_BLUE