<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Разграничение доступа к цискам черезе CiscoSecure ACS Tacacs+</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19077.html</link>
    <description>Коллеги, добрый день!&lt;br&gt;&lt;br&gt;Нужна помощь, в нашей организации произошло разделение доступа к оборудованию Cisco!&lt;br&gt;Доступ к цискам осуществляется через Tacacs+ CiscoSecure ACS на все оборудование, &lt;br&gt;в tacacs+ есть два логина, вопрос, как можно настроить, что бы один логин имел доступ только к тем цискам какие ему разрешены??? помогите пожалуйста разобраться! &lt;br&gt;</description>

<item>
    <title>Разграничение доступа к цискам черезе CiscoSecure ACS Tacacs... (john_32)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19077.html#11</link>
    <pubDate>Thu, 18 Jun 2009 06:24:59 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Denied Calling/Point of Access Locations - при данной функции доступ открыт на &lt;br&gt;&amp;gt;&amp;gt;все &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;вот мне и не понятно что не так????? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В Port лучше поставить * &lt;br&gt;&amp;gt;В Address указать IP с какого будут заходить или * &lt;br&gt;&amp;gt;и тогда Permitted или Denied будут иметь отношение к указанной NDG, конкретной &lt;br&gt;&amp;gt;циске и т.д. по мануалу. &lt;br&gt;&lt;br&gt;Спасибо большое, помогло!!! &lt;br&gt;</description>
</item>

<item>
    <title>Разграничение доступа к цискам черезе CiscoSecure ACS Tacacs... (enter)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19077.html#10</link>
    <pubDate>Thu, 18 Jun 2009 05:36:53 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Port: 22 &lt;br&gt;&amp;gt;Address: * &lt;br&gt;&amp;gt;а дальше устанавливаю &lt;br&gt;&amp;gt;Permitted Calling/Point of Access Locations - при данной функции доступ закрыт на &lt;br&gt;&amp;gt;все &lt;br&gt;&amp;gt;Denied Calling/Point of Access Locations - при данной функции доступ открыт на &lt;br&gt;&amp;gt;все &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;вот мне и не понятно что не так????? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;В Port лучше поставить *&lt;br&gt;В Address указать IP с какого будут заходить или *&lt;br&gt;и тогда Permitted или Denied будут иметь отношение к указанной NDG, конкретной циске и т.д. по мануалу.&lt;br&gt;</description>
</item>

<item>
    <title>Разграничение доступа к цискам черезе CiscoSecure ACS Tacacs... (john_32)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19077.html#9</link>
    <pubDate>Thu, 18 Jun 2009 01:40:57 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;#8211; AAA Client&amp;#8212;Select All AAA Clients, or the name of a network &lt;br&gt;&amp;gt;device group (NDG), or the &lt;br&gt;&amp;gt;name of the individual AAA client, to which to permit or deny &lt;br&gt;&amp;gt;access. &lt;br&gt;&amp;gt;&amp;#8211; Port&amp;#8212;Type the number of the port to which to permit or &lt;br&gt;&amp;gt;deny access. You can use the asterisk &lt;br&gt;&amp;gt;(*) as a wildcard to permit or deny access to all ports &lt;br&gt;&amp;gt;on the selected AAA client. &lt;br&gt;&amp;gt;&amp;#8211; Address&amp;#8212;Type the IP address or addresses to use when performing access &lt;br&gt;&amp;gt;restrictions. You can use the asterisk (*) as a wildcard. &lt;br&gt;&lt;br&gt;данный мануал я уже читал, но он мне особо не помог!&lt;br&gt;&lt;br&gt;делаю так, в настройках пользователя которому мне надо установить ограничение, в NARs добавляю:&lt;br&gt;AAA Client: NDG:NS&lt;br&gt;Port: 22&lt;br&gt;Address: *&lt;br&gt;а дальше устанавливаю&lt;br&gt;Permitted Calling/Point of Access Locations - при данной функции доступ закрыт на все&lt;br&gt;Denied Calling/Point of Access Locations - при данной функции доступ открыт на все&lt;br&gt;&lt;br&gt;вот мне и не понятно что не так?????&lt;br&gt;&lt;br&gt; &lt;br&gt;</description>
</item>

<item>
    <title>Разграничение доступа к цискам черезе CiscoSecure ACS Tacacs... (enter)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19077.html#8</link>
    <pubDate>Wed, 17 Jun 2009 10:34:38 GMT</pubDate>
    <description> &lt;br&gt;&amp;gt;получается, что я или разрешаю(логин может попасть на любую циску) или &lt;br&gt;&amp;gt;запрещаю доступ (Доступ закрыт на все циски), &lt;br&gt;&lt;br&gt;Выдержка из мануала&lt;br&gt;&lt;br&gt;In the Network Access Restrictions table, under Per User Defined Network Access Restrictions,&lt;br&gt;check the Define IP-based access restrictions check box.&lt;br&gt;b. To specify whether the subsequent listing specifies permitted or denied IP addresses, from the Table&lt;br&gt;Defines list, select one:&lt;br&gt;&amp;#8211; Permitted Calling/Point of Access Locations&lt;br&gt;&amp;#8211; Denied Calling/Point of Access Locations&lt;br&gt;c. Select or enter the information in the following boxes:&lt;br&gt;&amp;#8211; AAA Client&amp;#8212;Select All AAA Clients, or the name of a network device group (NDG), or the&lt;br&gt;name of the individual AAA client, to which to permit or deny access.&lt;br&gt;&amp;#8211; Port&amp;#8212;Type the number of the port to which to permit or deny access. You can use the asterisk&lt;br&gt;(*) as a wildcard to permit or deny access to all ports on the selected AAA client.&lt;br&gt;&amp;#8211; Address&amp;#8212;Type the IP address or addresses to us</description>
</item>

<item>
    <title>Разграничение доступа к цискам черезе CiscoSecure ACS Tacacs... (john_32)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19077.html#7</link>
    <pubDate>Wed, 17 Jun 2009 09:34:06 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Следующий вопрос как привязать данные правила к логину? ) &lt;br&gt;&lt;br&gt;я создал группу железок (NS) которую мне надо разрешить логину.&lt;br&gt;в настройках логина появился пункт NARs (Shared Network Access Restrictions )&lt;br&gt;&lt;br&gt;да и еще когда я добавляю в  NARs группу железок, то получается, что я или разрешаю(логин может попасть на любую циску) или запрещаю доступ (Доступ закрыт на все циски),  &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Разграничение доступа к цискам черезе CiscoSecure ACS Tacacs... (john_32)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19077.html#6</link>
    <pubDate>Wed, 17 Jun 2009 09:15:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;А где данный список взять? в настройках я нашел только Network access &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;filter &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Какая версия Cisco ACS? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Версия 4.1 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Для 4.1 это называется Network Access Restrictions и в настройках интерфейса нужно &lt;br&gt;&amp;gt;включить опцию User-Level Network Access Restrictions &lt;br&gt;&lt;br&gt;Следующий вопрос как привязать данные правила к логину? )&lt;br&gt;</description>
</item>

<item>
    <title>Разграничение доступа к цискам черезе CiscoSecure ACS Tacacs... (enter)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19077.html#5</link>
    <pubDate>Wed, 17 Jun 2009 09:08:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;А где данный список взять? в настройках я нашел только Network access &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;filter &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Какая версия Cisco ACS? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Версия 4.1 &lt;br&gt;&lt;br&gt;Для 4.1 это называется Network Access Restrictions и в настройках интерфейса нужно включить опцию User-Level Network Access Restrictions&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Разграничение доступа к цискам черезе CiscoSecure ACS Tacacs... (john_32)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19077.html#4</link>
    <pubDate>Wed, 17 Jun 2009 08:56:21 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;А где данный список взять? в настройках я нашел только Network access &lt;br&gt;&amp;gt;&amp;gt;filter &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Какая версия Cisco ACS? &lt;br&gt;&lt;br&gt;Версия 4.1&lt;br&gt;</description>
</item>

<item>
    <title>Разграничение доступа к цискам черезе CiscoSecure ACS Tacacs... (enter)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19077.html#3</link>
    <pubDate>Wed, 17 Jun 2009 08:21:03 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;А где данный список взять? в настройках я нашел только Network access &lt;br&gt;&amp;gt;filter &lt;br&gt;&lt;br&gt;Какая версия Cisco ACS?&lt;br&gt;</description>
</item>

</channel>
</rss>
