URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 1894
[ Назад ]

Исходное сообщение
"Cisco network assistans"

Отправлено I1yXa , 14-Янв-16 10:06 
Настраиваю мониторинг сети для оборудования cisco с помощью CNA.
У каждого админа есть учетка с 15 привилегиями
в vty 0 4  local login
CNA не подключает оборудование под админскими учетками.

Содержание

Сообщения в этом обсуждении
"Cisco network assistans"
Отправлено I1yXa , 14-Янв-16 10:08 
Помогите с решением проблемы



"Cisco network assistans"
Отправлено vigogne , 14-Янв-16 10:16 
> Помогите с решением проблемы

А CNA не по web-интерфейсу ли работает?
Проверьте состояние ip http-server и ip http authentication


"Cisco network assistans"
Отправлено I1yXa , 14-Янв-16 10:19 

> А CNA не по web-интерфейсу ли работает?
> Проверьте состояние ip http-server и ip http authentication

нет
CNA это программа просто без web интерфейса


"Cisco network assistans"
Отправлено I1yXa , 14-Янв-16 10:21 
когда убираешь учетки и прописываешь vty 0 4 не local login  а просто login , тогда cna  подсасывает оборудование но тогда не будут работать учетки



"Cisco network assistans"
Отправлено vigogne , 14-Янв-16 10:24 

>> А CNA не по web-интерфейсу ли работает?
>> Проверьте состояние ip http-server и ip http authentication
> нет
> CNA это программа просто без web интерфейса

Я имел ввиду, что эта программа подключается к оборудованию по HTTP.
Вообще, покажите настройки, касающиеся aaa, ip http-server и line vty


"Cisco network assistans"
Отправлено I1yXa , 14-Янв-16 10:29 

> Я имел ввиду, что эта программа подключается к оборудованию по HTTP.
> Вообще, покажите настройки, касающиеся aaa, ip http-server и line vty

...
no aaa new-model
system mtu routing 1500
...
ip default-gateway 172.24.0.1
ip classless
ip http server
ip http secure-server
...

line con 0
exec-timeout 0 0
password 7 030D500D05056D444413
logging synchronous
login
history size 25
line vty 0 4
password 7 091D1C5A4D
login local
line vty 5 15
login


"Cisco network assistans"
Отправлено vigogne , 14-Янв-16 10:31 

>[оверквотинг удален]
>  exec-timeout 0 0
>  password 7 030D500D05056D444413
>  logging synchronous
>  login
>  history size 25
> line vty 0 4
>  password 7 091D1C5A4D
>  login local
> line vty 5 15
>  login

Предлагаю включить aaa new-model
aaa authentication login default local
ip http authentication local


"Cisco network assistans"
Отправлено I1yXa , 14-Янв-16 10:43 

> Предлагаю включить aaa new-model
> aaa authentication login default local
> ip http authentication local

Сработало ) спасибо огромное !! )))


"Cisco network assistans"
Отправлено vigogne , 14-Янв-16 10:48 

>> Предлагаю включить aaa new-model
>> aaa authentication login default local
>> ip http authentication local
> Сработало ) спасибо огромное !! )))

Почитайте статейки по аутентификации в устройствах cisco. Может еще много полезного для себя найдете
Например: http://habrahabr.ru/company/pt/blog/192668/
и http://habrahabr.ru/post/135419/


"Cisco network assistans"
Отправлено I1yXa , 14-Янв-16 11:10 

> Почитайте статейки по аутентификации в устройствах cisco. Может еще много полезного для
> себя найдете
> Например: http://habrahabr.ru/company/pt/blog/192668/
> и http://habrahabr.ru/post/135419/

Появилась другая проблема: без пароля на enable не пускает в привилегированный режим, хотя у учёток privelege 15

Статьи прочитал


"Cisco network assistans"
Отправлено I1yXa , 14-Янв-16 11:11 
>> Почитайте статейки по аутентификации в устройствах cisco. Может еще много полезного для
>> себя найдете
>> Например: http://habrahabr.ru/company/pt/blog/192668/
>> и http://habrahabr.ru/post/135419/
> Появилась другая проблема: без пароля на enable не пускает в привилегированный режим,
> хотя у учёток privelege 15
> Статьи прочитал

ошибка
% Error in authentication.


"Cisco network assistans"
Отправлено vigogne , 14-Янв-16 11:19 
>>> Почитайте статейки по аутентификации в устройствах cisco. Может еще много полезного для
>>> себя найдете
>>> Например: http://habrahabr.ru/company/pt/blog/192668/
>>> и http://habrahabr.ru/post/135419/
>> Появилась другая проблема: без пароля на enable не пускает в привилегированный режим,
>> хотя у учёток privelege 15
>> Статьи прочитал
> ошибка
> % Error in authentication.

Ну добавьте enable secret
и aaa authentication enable default none
Чтобы не запрашивал enable совсем.
и можно еще добавить
line vty 0 4  
transport input telnet ssh  privilege level 15
Но, правда тогда все, кто будут подключаться по этим vty будут автоматически с 15 привелегиями :)



"Cisco network assistans"
Отправлено I1yXa , 14-Янв-16 12:15 
> Ну добавьте enable secret
> и aaa authentication enable default none
> Чтобы не запрашивал enable совсем.
> и можно еще добавить
> line vty 0 4
>  transport input telnet ssh  privilege level 15
> Но, правда тогда все, кто будут подключаться по этим vty будут автоматически
> с 15 привелегиями :)

Я воспользуюсь 1 способом, спасибо огромное ! ))