Перейти к основному содержимому
Версия: v2.2.x

Раздел «Конфигурация демона»

В данном разделе вы можете настроить работу протокола TACACS+ и протестировать созданную конфигурацию.

Страница «Конфигурация демона»

На странице Конфигурация демона вы можете произвести настройку параметров работы TACACS+, таких как порт для прослушивания, количество попыток аутентификации и т.д.

Вы можете настроить следующие параметры:

  • Порт прослушивания: порт для прослушивания демона. Значение по умолчанию — 49.
  • Аутентификация: в данной секции вы можете произвести конфигурацию параметров аутентификации:
    • Максимальное количество попыток: данный параметр ограничивает количество запросов пароля на сеанс TACACS+ при входе в систему. Значение по умолчанию — 1;
    • Таймер отката: данный параметр задает время отката для неудачных аутентификаций. Демон будет ждать несколько секунд, прежде чем вернет сообщение о неудачной аутентификации (сообщение о неверном пароле);
    • Тег разделения: данный параметр позволяет выбрать разделитель, который будет использоваться для пользователей и групп.
  • Разное: в данной секции вы можете выполнить дополнительную конфигурацию демона TACACS+:
    • Пропустить конфликтующие группы: активация данного параметра позволяет пропускать группы пользователей, в которых присутствуют конфликты;
    • Пропустить отсутствующие группы: активация данного параметра позволяет пропускать группы пользователей, которые не получается найти в базе данных.
  • Лимиты и таймауты: в данной секции вы можете настроить лимиты и таймауты для сессий TACACS+:
    • Таймаут подключения: данный параметр задает период бездействия для прерывания соединения с сетевым хранилищем (с);
    • Таймаут контекста: данный параметр задает период бездействия для очистки записи контекстного кэша (с). По умолчанию: 3600 секунд.
  • Настройки Syslog: в данной секции вы можете выполнить настройки работы с Syslog:
    • Сервер: IP-адрес Syslog-сервера;
    • Порт: UDP-порт Syslog-сервера. Значение по умолчанию — 514.
  • Настройки отчетов: в данной секции вы можете произвести настройку передачи данных для отчетов:
    внимание

    Неправильная настройка параметров может привести к некорректной работе скрипта Log Parser.

    • Аутентификация: данный параметр задает путь к файлу журнала аутентификации на сервере, команду, либо IP-адрес и порт Syslog-сервера для логирования аутентификации. По умолчанию используется значение для скрипта парсинга журнала;
    • Авторизация: данный параметр задает путь к файлу журнала авторизации на сервере, команду, либо IP-адрес и порт Syslog-сервера для логирования авторизации. По умолчанию используется значение для скрипта парсинга журнала;
    • Аккаунтинг: данный параметр задает путь к файлу журнала аккаунтинга на сервере, команду, либо IP-адрес и порт Syslog-сервера для логирования аккаунтинга. По умолчанию используется значение для скрипта парсинга журнала.
  • Ручная конфигурация: в данном поле вы можете указать ручную конфигурацию демона TACACS+. По умолчанию здесь находятся настройки парсера журналов.
    к сведению

    Данная конфигурация будет добавлена в начало глобальной конфигурации, после настроек прослушивания порта.

Для того чтобы сохранить настройки, нажмите Сохранить.