el 06-24-2020 08:12 AM
Hola,
Tengo un router configurado para loguearme mediante TACACS y de forma local. El problema es que no consigo loguearme de forma local, sólo mediante TACACS. Alguno sabe por qué puede ser? Incluso cuando cae la comunicación con TACACS no me deja acceder de forma local. A continuación os dejo parte de la configuración:
aaa new-model
!
!
aaa group server tacacs+ ADMIN
server name server1
server name server2
ip vrf forwarding Mgmt-intf
ip tacacs source-interface GigabitEthernet0
!
aaa authentication login default group ADMIN local
aaa authentication enable default group ADMIN enable
aaa authentication ppp default group ADMIN local
aaa authorization config-commands
aaa authorization exec default group ADMIN local
aaa authorization commands 1 default group ADMIN local
aaa authorization commands 15 default group ADMIN local
aaa authorization network default group ADMIN local
aaa accounting update newinfo
aaa accounting exec default start-stop group ADMIN
aaa accounting commands 15 default start-stop group ADMIN
aaa accounting network default start-stop group ADMIN
aaa accounting connection default start-stop group ADMIN
aaa accounting system default start-stop group ADMIN
!
aaa session-id common
!
username test secret 9 XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
!
!
line con 0
exec-timeout 15 0
privilege level 15
transport output none
stopbits 1
line aux 0
no exec
transport output none
stopbits 1
line vty 0 4
exec-timeout 15 0
transport input ssh
transport output ssh
line vty 5 15
no exec
transport input none
transport output none
06-24-2020 10:19 AM - editado 06-24-2020 05:42 PM
Hola,
Debes aplicar el aaa authentication en el login con 0 pero no lo observo en tu configuracion. Voy a revisar tu configuracion.
Intenta con este comando:
line con 0
login authentication default
el 06-25-2020 04:08 AM
tampoco me deja con ese comando
06-25-2020 06:12 AM - editado 06-25-2020 06:14 AM
Agrega esta linea de comando:
aaa authentication login default local
mas la anterior:
line con 0
login authentication default
Saludos
el 06-26-2020 07:26 AM
Buenos días @iturri
Estoy de acuerdo con @Julio E. Moisa solo le corregiría incluir el comando en las lineas VTY.
aaa authentication login default local
line con 0
login authentication default
line vty 0 4
login authentication default
***Por favor no olvides calificar y/o marcar como solución las respuestas útiles, tu calificación promueve nuestra participación.***
Saludos,
Descubra y salve sus notas favoritas. Vuelva a encontrar las respuestas de los expertos, guías paso a paso, temas recientes y mucho más.
¿Es nuevo por aquí? Empiece con estos tips. Cómo usar la comunidad Guía para nuevos miembros
Navegue y encuentre contenido personalizado de la comunidad