Acabamos de receber um novo Supervisor7 com o OS 3.4.1. Estou tentando configurar a autenticação com tacacs e não consigo entender como fazê-lo funcionar. Essa configuração funciona em nossos outros comutadores, mas não funciona neste 4500.
aaa new-model
username cisco privilege 15 secret 5 $1$qLGb$VQ7BdaJEpzGFqPeC979Uh1
tacacs-server host 10.4.25.8 key ourKeyIsSecret
aaa authentication login default group tacacs+ local
line vty 0 15
login authen default
Só podemos fazer login com a senha de fallback. O switch nem está tentando entrar em contato com o tacacs.
Alguém pode ajudar?
show tacacs
deve revelar algumas informações, bem comodebug tacacs events
.#ping vrf mgmtVrf 10.4.25.8 Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 10.4.25.8, timeout is 2 seconds: !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 1/2/4 ms
Respostas:
Você está usando a porta Sup7 FastEthernet integrada, então esse é o seu problema:
A porta Sup7 OOB está em um VRF ; portanto, você precisa configurar o Tacacs + em um VRF
fonte
Esta é uma parte da configuração que estou usando no 4506 executando 12.2
Nada no VTY para login. Espero que ajude.
fonte