TACACS服务器主持人

句法

tacacs-server主机{||} [key {明文|密文}] [暂停<超时秒>] [港口] [auth-type {pap |chap}] [跟踪{启用|禁用}] [vrf]没有tacacs服务器主机{||} [港口] [VRF这是给予的

描述

添加了TACACS+服务器。默认情况下,TACACS+服务器与名称的服务器组关联塔卡克人

此命令的形式删除了先前添加的TACACS+服务器。

命令上下文

config

参数

{||}
指定tacacs+服务器为:
  • :一个完全合格的域名。
  • :IPv4地址。

  • :IPv6地址。

key {明文|密文}

为服务器指定了明文或加密的本地共享密码。根据RFC 2865,共享秘密可以是字母数字和特殊字符的混合。以明文格式的共享秘密长度少于32个字符。

暂停<超时秒>

指定超时。范围为1至60秒。默认超时为5秒。

港口

指定TCP身份验证端口号。范围:1至65535。默认值:49。

auth-type {帕普|第一章}

选择PAP(默认)或CHAP身份验证类型。如果未指定此参数,则使用TACACS+全局默认值。

跟踪{启用|禁用}

启用或禁用服务器的服务器跟踪。在每个服务器跟踪间隔的开头探测了跟踪的服务器,以检查它们是否可以到达。跳过了无法实现的服务器,而有利于被证明可以到达的服务器。使用命令TACACS服务器跟踪配置TACACS+服务器跟踪。

VRF

指定用于与服务器通信的VRF名称。如果没有提供VRF名称,则默认VRF命名默认用来。

权威

管理员或本地用户组成员具有此命令的执行权。

用法

如果命令中未提供本地PassKey,则服务器将使用全局PassKey。此命令需要设置全局或本地Passkey;否则,将不会联系服务器。要设置全球Passkey,请参阅TACACS服务器密钥

如果为TACACS+服务器提供了完全合格的域名,则必须通过相同的VRF配置DNS服务器,该VRF配置为TACACS+服务器。将TACACS+ Server HostName分辨到其IP地址的分辨率是必需的。如果此VRF不可用DNS服务器,则必须仅通过其IP地址来配置TACACS+服务器。

例子

添加带有IPv4地址的TACACS+服务器和命名VRF:

开关(配置)#TACACS服务器主机1.1.1.1 VRF MGMT

添加带有IPv4地址,端口和命名VRF的TACACS+服务器:

开关(配置)#TACACS服务器主机1.1.1.2端口32 VRF MGMT

使用FQDN,超时,端口号和命名VRF添加TACACS+服务器:

开关(配置)#TACACS服务器主机ABC.com超时15端口32 VRF VRF_BLUE

使用IPv6地址添加TACACS+服务器:

开关(配置)#Tacacs-Server Host 2001:0DB8:85A3:0000:0000:8A2E:0370:7334

添加带有IPv4地址的TACACS+服务器,Plaintext Passkey,超时,端口,身份验证类型和VRF名称:

开关(配置)#tacacs-server主机1.1.1.3关键纯文本test-123超时15端口32 auth-type cap vrf vrf vrf_red

使用IPv4地址删除TACACS+服务器并指定VRF:

开关(配置)#无TACACS服务器主机1.1.1.1 VRF MGMT

使用FQDN,端口和指定的VRF删除TACACS+服务器:

开关(配置)#无TACACS服务器主机ABC.com端口32 VRF VRF_BLUE