<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: проблема при настройке AAA cisco 2950</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/22716.html</link>
    <description>Доброго времени суток, есть radius-server, на нем 2 учетки:&lt;br&gt;admin (enable разрешен)&lt;br&gt;user ( урезанные права).&lt;br&gt;&lt;br&gt;Есть cisc0 2950, на котором нужно настроить аутентификацию через радиус и авторизацию двух этих пользователей:&lt;br&gt;&lt;br&gt;c2950-i6q4l2-mz.121-19.EA1c.bin&lt;br&gt; &lt;br&gt;aaa new-model&lt;br&gt;aaa authentication login default local&lt;br&gt;aaa authentication login RAD+local group radius local&lt;br&gt;aaa authorization exec default group radius if-authenticated&lt;br&gt;enable secret 5 XXXXXXXX&lt;br&gt;&lt;br&gt;radius-server host 10.0.160.113 auth-port 1456 acct-port 1457 key SECRET&lt;br&gt;radius-server retransmit 3&lt;br&gt;&lt;br&gt;line vty 0 5&lt;br&gt; exec-timeout 5 0&lt;br&gt; login authentication RAD+local&lt;br&gt;&lt;br&gt;&lt;br&gt;При такой конфигурации при использовании учетки admin, сразу попадаешь в enable-режим, а при использовании user:&lt;br&gt;&lt;br&gt;Username: user&lt;br&gt;Password: &lt;br&gt;&#037; Authorization failed.&lt;br&gt;Проблема кроется, судя по всему, именно в настройках авторизации, на другом оборудовании не-циско-вендоре все корректно, доступ разграничивается.&lt;br&gt;Прошу поделиться опытом или советом.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>проблема при настройке AAA cisco 2950 (gagner)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/22716.html#1</link>
    <pubDate>Wed, 08 Jun 2011 08:50:15 GMT</pubDate>
    <description>Попробуйте aaa authentication enable; сделайте aaa authorization exec  не только для дефолта, но и для своей группы. &lt;br&gt;</description>
</item>

</channel>
</rss>
