11.19. Команды Tacacs+

11.19.1. tacacs-server host

Назначение

Команда tacacs-server host используется для указания и определения IP-адреса хоста сервера TACACS+.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

tacacs-server host HOST_IP_ADDR ( { key ( 8 | secret | ) STRING | timeout SECONDS | port PORT | single-connection | primary } | ) ( source-interface IFNAME | source-ip SRC_IP_ADDR | )

tacacs-server host mgmt-if IP_ADDR ( { key ( 8 | secret | ) STRING | timeout SECONDS | port PORT | single-connection | primary } | )

no tacacs-server host ( mgmt-if | ) IP_ADDR ( port PORT | )

Параметр

Описание параметра

Значение параметра

mgmt-if

Порт управления

-

IP_ADDR

IP-адрес сервера TACACS+

IPv4 адрес

single-connection

Поддерживает одно открытое соединение

-

primary

Основной сервер TACACS+

-

PORT

Номер порта сервера TACACS (по умолчанию 49)

1-65535

SECONDS

Время ожидания ответа от сервера TACACS, диапазон 1-20 секунд, по умолчанию 5 секунд

1-20

STRING

Установка ключа шифрования TACACS+

До 256 символов

8

Указывает, что за паролем следует скрытый ключ

-

secret

Отображает текущий общий ключ в зашифрованном виде

-

IFNAME

Имя исходного интерфейса

Поддерживаются физические/агрегационные/петлевые/vlan/туннельные порты

SRC_IP_ADDR

Исходный IP-адрес

IPv4 адрес

Режим ввода

Global Config

Состояние по умолчанию

По умолчанию сервер TACACS+ не настроен.

Применение

Добавляет или удаляет хост сервера TACACS+.

Если указан исходный интерфейс или исходный IP-адрес, передача пакетов будет использовать связанный IP-адрес в качестве исходного адреса.

Примеры

Указание основного сервера TACACS+:

Switch# configure terminal
Switch(config)# tacacs-server host 10.10.10.1 port 55 key my_key primary

Связанные команды

show tacacs

11.19.2. clear tacacs statistics

Назначение

Команда clear tacacs statistics используется для сброса статистики по серверам TACACS+.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

clear tacacs statistics

Режим ввода

Privileged EXEC

Состояние по умолчанию

Нет

Применение

Используйте эту команду для сброса статистики по серверам TACACS+.

Примеры

Сброс статистики по серверам TACACS+:

Switch# clear tacacs statistics

Связанные команды

show tacacs

11.19.3. show tacacs

Назначение

Команда show tacacs используется для отображения статистики по серверам TACACS+ в режиме EXEC.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

show tacacs

Режим ввода

Privileged EXEC

Состояние по умолчанию

Нет

Применение

Эта команда используется для отображения статистики серверов TACACS+.

Примеры

Вывода команды для отображения статистики по серверам TACACS+:

Switch# configure terminal
Switch(config)# clear tacacs statistics

Switch# show tacacs

Tacacs+ Primary Server            : 10.10.33.29(mgmt-if) port 49
Tacacs+ Current Server            : 10.10.33.29(mgmt-if) port 49

Tacacs+ Primary Server            : 10.10.33.29(mgmt-if)
Server port               : 49             
Socket opens              : 42             
Socket closes             : 42             
Socket aborts             : 0              
Socket errors             : 0              
Socket Timeouts           : 0              
Failed Connect Attempts   : 3              
Total Packets Sent        : 66             
Total Packets Recv        : 66      

Связанные команды

tacacs-server host