เมื่อใดก็ตามที่ลงชื่อเข้าใช้อุปกรณ์เครือข่ายโดยใช้ AAA / TACACS + หากฉันระบุรหัสผ่านหลังจากรหัสผ่านชื่อผู้ใช้การตั้งค่ารหัสผ่านที่สองจะล้มเหลวเสมอแม้ว่ารหัสผ่านจะถูกต้อง ฉันต้องรอการแจ้งชื่อผู้ใช้อีกครั้งและต้องได้รับรหัสผ่านที่ถูกต้องในการแจ้งรหัสผ่านครั้งแรกทันทีหลังจากนั้น กล่าวอีกนัยหนึ่งเมื่อใดก็ตามที่ฉันเห็นพรอมต์รหัสผ่านที่สองมันจะไม่ทำงาน
ดูการโต้ตอบที่ถูกสุขอนามัยและการกำหนดค่าด้านล่าง
การยืนยันการเข้าถึงของผู้ใช้ ชื่อผู้ใช้: ชื่อผู้ใช้ รหัสผ่าน: รหัสผ่าน: (ล้มเหลวเสมอที่นี่) % ปฏิเสธการเข้าใช้ การยืนยันการเข้าถึงของผู้ใช้ ชื่อผู้ใช้: ชื่อผู้ใช้ รหัสผ่าน: เชื่อมต่อกับ s-site-rack-agg2.example.net ที่บรรทัด 1 (ชื่อไซต์) S-เว็บไซต์ชั้น agg2 #
สิ่งที่อาจแตกต่างกับรหัสผ่านที่สองนั้นแจ้งให้บัญชีสำหรับพฤติกรรมนี้
AAA ทั่วไปและการกำหนดค่าที่เกี่ยวข้องที่ฉันมีคือ:
aaa โมเดลใหม่ aaa รับรองความถูกต้องเริ่มต้นเข้าสู่ระบบกลุ่ม tacacs + สายท้องถิ่น aaa รับรองความถูกต้องเข้าสู่ระบบ CONSOLE ไม่มี การรับรองความถูกต้อง aaa เปิดใช้งานกลุ่มเริ่มต้น tacac + การอนุมัติ aaa ผู้บริหารกลุ่มเริ่มต้น tacacs + ท้องถิ่นหากผ่านการตรวจสอบแล้ว คำสั่งการอนุญาต aaa 1 กลุ่มเริ่มต้น tacacs + ท้องถิ่นหากผ่านการตรวจสอบแล้ว คำสั่งอนุญาต aaa 7 กลุ่มเริ่มต้น tacacs + ท้องถิ่นถ้าผ่านการตรวจสอบ คำสั่งอนุญาต aaa 15 กลุ่มเริ่มต้น tacacs + ท้องถิ่นถ้าผ่านการตรวจสอบ บัญชี aaa ผู้บริหารกลุ่มเริ่มต้น tacac + การบัญชี aaa คำสั่ง 0 กลุ่มเริ่มต้นเริ่มต้นแบบครบวงจร tacac + คำสั่งการบัญชี aaa 1 กลุ่ม start-stop เริ่มต้น tacacs + การบัญชี aaa คำสั่ง 7 กลุ่มการเริ่มต้นหยุดแบบดีฟอลต์ tacacs + การบัญชี aaa คำสั่งเริ่มต้นกลุ่มการเริ่มต้นหยุด 15 tacac + ระบบบัญชี aaa เริ่มต้นเริ่มต้นระบบกลุ่ม tacacs + ! ip tacacs อินเตอร์เฟสแหล่งที่มา Loopback0 tacacs-server host -prmiaryipremoved- การเชื่อมต่อเดี่ยว tacacs-server host -secondaryipremoved- การเชื่อมต่อเดี่ยว การหมดเวลาของเซิร์ฟเวอร์ tacacs 10 ร้องขอเซิร์ฟเวอร์ tacacs tacacs-key server 7 -removed- ! บรรทัดที่ 0 การตรวจสอบการเข้าสู่ระบบ CONSOLE บรรทัด vty 0 4 สถานที่ -removed- exec-timeout 60 0 รหัสผ่าน 7 -removed- การขนส่งอินพุต telnet ssh
line
รหัสผ่าน รหัสผ่านที่ถูกต้องจะได้รับการตอบกลับจาก TACACS ทันที ย้ายไปยังเซิร์ฟเวอร์ ACS ที่ใหม่กว่าแก้ปัญหาได้แล้วการกำหนดค่าเดียวกันดังนั้นดูเหมือนว่าเป็นปัญหา ACS