InicioLinuxServidor Tacacs en Centos 6.2
Realize este video para mostrar, el funcionamiento del servidor TACACS usa la arquitectura AAA, que separa AAA. Esto permite separar soluciones de autenticación, permitiendo seguir utilizando TACACS+ para la autorización y la contabilidad. link: http://www.youtube.com/watch?v=KkCABBTJh1o En lugar de crear usuarios locales en varios router o switch, solamente es necesario hacerlo en el servidor para que luego se autentiquen en el server centos Configuracion Servidor [root@server] # yum localinstall tac_plus-4.0.3-2.i386.rpm [root@server] # /etc/init.d/tacacs start (Iniciar servicio) Luego Editar el Archivo tac_plus.cfg [root@server] # vim /etc/tacacs/tac_plus.cfg Para nuestro ejemplo de configuración vamos a crear 1 grupo, uno administrativo que tendra acceso a todos los equipos, y estara compuesto por 1 integrante El archivo por defecto se veria de la siguiente manera: -Modificaremos la llave -Definimos grupo administrativo -Agreamos el usuario # Created by Devrim SERAL([email protected]) # It's very simple configuration file # Please read user_guide and tacacs+ FAQ to more information to do more # complex tacacs+ configuration files. # # Put your NAS key below key = cisco # # Use /etc/passwd.loc file to do authentication # it's must be in passwd file format. So you must mix shadow-passwd files to do it # default authentication = file /etc/passwd.loc # # Where is the accounting records to go # accounting file = /var/log/tacacs.log # # Permit all authorization request default authorization = permit group = administrators { default service = permit } user = cisco { login = cleartext contraseña1 member = administrator } Guardamos nuestro fichero y reiniciamos el servicio tacacs: [root@server] # /etc/init.d/tacacs restart Configuraciones Router Creamos un usuario local en caso que el servidor no funcione o este en mantenimiento Router(config)#username Admin password adminpa35 En este momento se debe inicializar el servidor Hos 192.168.2.2 es la ip del servidor centos Router(config)#tacacs-server host 192.168.2.2 key es la clave que le escribimos en el fichero (cisco) Router(config)#tacacs-server key cisco Se define el modelo aaa asi mismo la autenticacion sera mediante tacacs+ Router(config)# aaa new-model Router(config)# aaa authentication login default group tacacs+ local Es necesario brindarle acceso a la consola, si el usuario y la contraseña son ingresados con exito Router(config)# line console 0 Router(config-line)# login authentication default Asi mismo si se accesa mediante telnet desde un host, se debe poder ingresar los mismos datos para autenticarse Router(config)# line vty 0 4 Router(config-line)# login authentication default Guardar los cambios y ingresar las credenciales que se definieron en el servidor Si desean Saber mas sobre gns3 y como usar los IOS de cisco entren AQUI -Hay IOS de cisco esperando a ser descargados , usenlos ! -El Script que se muestra en el video, esta escrito en bash.
Datos archivados del Taringa! original
80puntos
577visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
15visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000

Autor del Post

M
MrNavaone🇦🇷
Usuario
Puntos0
Posts14
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.