Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Начиная с версии 1.6.2956 WNAM в режиме корпоративной авторизации поддерживает контроль и протоколирование доступа администраторов по протоколу TACACS+. Начиная с версии 1.6.2994 поддержка TACACS+ значительно расширена.  Для поддержки этой функции необходима дополнительная лицензия WNAM-1.6-TACACSPLUS (пакеты TACACSPLUS  и пакеты WNAM-1.6-Tхх по числу управляемых устройств: 10, 100, 1000).

Warning
Управление доступом протестировано нами на следующих типах сетевых устройств и операционных систем:
  • Cisco IOS (Catalyst 2960);
  • Cisco ASA (ASAv);
  • Cisco NX-OS (Nexus 9000v);
  • Cisco IOS XE (Catalyst 8000v,  C9800-CL Wireless Controller);
  • Cisco IOS XR (XRv 9000);
  • Cisco AireOS (vWLC 7.4.100);
  • Eltex (MES5332A);
  • Huawei S5710
  • Juniper (vMX vcp).

Все перечисленные устройства имеют различный подход к взаимодействию с TACACS+ сервером. Например, на части устройств не работает полноценный аккаунтинг набранных команд, а некоторые из устройств не поддерживают авторизацию команд (только аутентификацию и аккаунтинг). Тем не менее, настройки протокола TACACS+ на любом из устройств должна проводиться по документации его производителя, никакой особой специфики настройки для работы с системой WNAM нет. Если ваше оборудование отсутствует в списке, и авторизация доступа не заработала должным образом, напишите нам. Мы изучим сценарий работы TACACS+ в реализации данного вендора, и проведем необходимые доработки. 

Info

Следует обязательно использовать оставить альтернативный метод доступа (аутентификация и авторизация), основанный на локальной учетной записи, на случай недоступности вашего TACACS+ сервера.

...