Setiap kali masuk ke perangkat jaringan menggunakan AAA / TACACS +, jika saya lupa kata sandi setelah prompt nama pengguna, kata sandi kedua selalu gagal meskipun kata sandi sudah benar. Saya harus menunggu prompt nama pengguna lagi, dan harus mendapatkan kata sandi dengan benar pada prompt kata sandi pertama segera setelah itu. Dengan kata lain, setiap kali saya melihat prompt kata sandi kedua, itu tidak akan berfungsi.
Lihat interaksi dan konfigurasi sanitasi di bawah ini.
Verifikasi Akses Pengguna Nama pengguna: nama pengguna Kata sandi: Kata sandi: (selalu gagal di sini) % Akses ditolak Verifikasi Akses Pengguna Nama pengguna: nama pengguna Kata sandi: Terhubung ke s-site-rack-agg2.example.net pada baris 1 (nama situs). s-site-rack-agg2 #
Apa yang bisa berbeda dengan prompt kata sandi kedua untuk memperhitungkan perilaku ini?
AAA khas dan konfigurasi terkait yang saya miliki adalah:
aaa model baru aaa autentikasi masuk tacac grup default + baris lokal aaa otentikasi masuk CONSOLE tidak ada autentikasi aaa memungkinkan tacac grup + default aktif aaa otorisasi exec tacacs grup default + lokal jika diautentikasi perintah otorisasi aaa 1 grup tacac default + lokal jika-dikonfirmasi perintah otorisasi aaa 7 tacac grup default + lokal jika dikonfirmasi perintah otorisasi aaa 15 tacac grup default + lokal jika dikonfirmasi aaa accounting exec tacac grup start-stop default + perintah akuntansi aaa 0 tacac grup start-stop default + aaa accounting memerintahkan 1 tacac grup start-stop default + aaa accounting memerintahkan 7 tacac grup start-stop default + perintah akuntansi aaa 15 tacac grup start-stop default + aaa sistem akuntansi tacac grup start-stop default + ! ip tacacs sumber-antarmuka Loopback0 host-server tacacs -prmiaryipremoved- koneksi tunggal host tacacs-server -secondaryipremoved- koneksi tunggal batas waktu tacacs-server 10 tacacs-server diarahkan-permintaan tacacs-server key 7 -removed- ! baris con 0 login otentikasi CONSOLE baris vty 0 4 lokasi -removed- exec-timeout 60 0 password 7 -removed- input transportasi telnet ssh
line
kata sandi. Kata sandi yang benar mendapat respons dari TACACS segera. Pindah ke server ACS yang lebih baru menyelesaikan masalah, konfigurasi yang sama, jadi sepertinya itu masalah ACS.