Основные конфигурации для устройств TACACS+

  1. Добавьте новый тип элемента, если свойства существующих типов элементов не соответствуют свойствам новых устройств.

  2. Добавьте новую группу устройств, если области или свойства существующих групп устройств не соответствуют новым устройствам.

  3. Добавьте секретный ключ RADIUS/TACACS+ в группу устройств.

  4. Добавьте свойство пароль "globalEnablePassword" в группу устройств, если ваше устройство запрашивает пароль для запуска некоторых сценариев.

main configurations for tacacs+ devices 01

  1. Добавьте устройство с помощью функции Добавить профиль обнаружения в разделе Устройства > Поиск. В качестве протокола можно использовать SSHv2. Выберите тип элемента и группы устройств, которые вы только что создали.

  2. Добавьте атрибуты RADIUS и TACACS+ в качестве ключей политики (описано ниже).

  3. Добавьте белые и черные ключи на уровне команд в качестве ключей политики.

  4. Создайте группы политик для ключей политики White Key, Black Key, атрибутов RADIUS и TACACS+.

  5. Добавьте область устройств между группой устройств и группами пользователей, которые будут иметь доступ, и укажите правила в качестве группы политик.

Подробно о добавлении типов элементов, групп устройств и свойств, создании области устройств, определении ключей политик для команд белого/черного ключа или атрибутов RADIUS и TACACS+ см. документ "Руководство администратора. Часть 1".

См. в этом разделе: