Для перемещения по дереву справки используйте строки заголовка.

Справка по NSG Linux 2.1.6
Дерево команд: system.aaa.cisco-like-ssh.…далее…

Что это такое?

Это политика аутентификации для входа через Cisco-подобный сервер SSH.

Зачем это нужно?

Для контроля доступа на устройство.

Как это настроить?

Для добавления нового способа аутентификации в рамках данной политики используйте команды +, _new или _insert. Данный список является нумерованным и упорядочивается автоматически. Для удаления используйте команду - или _remove.

ВНИМАНИЕ! Если аутентификация производится по TACACS+, то для данной политики:

В зависимости от требуемого сервиса, поле service в конфигурации данного пользователя на сервере TACACS+ должно быть:

Если пользователю необходим доступ как к портам, так и к конфигурации устройства, то в настройках TACACS+ необходимо указать два сервиса. Пример конфигурации TACACS+ для пользователя, который может работать с асинхронными портами, настраивать их и сохранять настройки:

user = usr2 {
    debug = ALL
    pap = clear psw2
    service = raccess {
    }
    service = shell {
        script = {
            if (cmd =~ / port\.a/) permit
        }
        cmd = write {
            permit .*
        }
    }
}

Что делать, если это не работает?

  1. Проверить правильность записи имён и паролей.
  2. Проверить настройки серверов RADIUS и TACACS+.
  3. Проверить наличие маршрутов к серверам RADIUS, TACACS+ и обратно от них на данное устройство, их доступность по сети.
  4. Смотреть журналы серверов RADIUS и TACACS+.

© Network Systems Group 2015–2025 Отдел документации