需求:交換機配置如下domian,想要在hwtacacs認證失敗之後進行本地認證登錄。
domain a
authentication login hwtacacs-scheme aaa local
authorization login hwtacacs-scheme aaa local
accounting login hwtacacs-scheme icbc local
#
問題:在3A服務器可達的情況下,3A服務器未對nas設備進行納管,此時應該hwtacacs認證失敗,采用本地認證,但是本地認證上不去。
前麵測試:斷掉3A服務器可以通過本地用戶登錄。
我看手冊寫的服務器無響應時會會認定遠程認證失效,則執行本地認證,請問可能是哪裏的問題
(0)
檢查下配置吧
accounting和 authentication、 authorization都對不上。。。
另外此方案需要等待設備側檢測到hwtacacs失效才會調用本地。
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
您指的是accounting的icbc嗎,現網中的三個模板名字調用的是一致的,名字沒有出錯,況且假如真的調用錯不也屬於方案不存在範疇嗎