URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 2195
[ Назад ]

Исходное сообщение
"Отслеживание событий на сетевом оборудовании"

Отправлено RUS , 24-Авг-17 17:07 
Коллеги, доброго времени суток.
Появилась необходимость отслеживать при входе на сетевое оборудование от Cisco не только тех, кто зашёл, но и что делал, какие команды вводил. Протоколирует ли RADIUS (в нашем случае Windows RADIUS) такие события? И какие ещё решения вы использовали? Заранее спасибо.

Содержание

Сообщения в этом обсуждении
"Отслеживание событий на сетевом оборудовании"
Отправлено zanswer CCNA RS and S , 24-Авг-17 17:36 
> Коллеги, доброго времени суток.
> Появилась необходимость отслеживать при входе на сетевое оборудование от Cisco не только
> тех, кто зашёл, но и что делал, какие команды вводил. Протоколирует
> ли RADIUS (в нашем случае Windows RADIUS) такие события? И какие
> ещё решения вы использовали? Заранее спасибо.

Такая возможность при использовании RADIUS протокола отсутствует, вам требуется TACACS+.


"Отслеживание событий на сетевом оборудовании"
Отправлено RUS , 25-Авг-17 08:50 
Пытался с TACACS+ сделать, нужно учётки брать с Active Directory. Не получилось пока.

>>  Такая возможность при использовании RADIUS протокола отсутствует, вам требуется TACACS+.


"Отслеживание событий на сетевом оборудовании"
Отправлено ЫЫ , 25-Авг-17 10:37 
> Пытался с TACACS+ сделать, нужно учётки брать с Active Directory. Не получилось
> пока.
>>>  Такая возможность при использовании RADIUS протокола отсутствует, вам требуется TACACS+.

https://habrahabr.ru/post/217669/


"Отслеживание событий на сетевом оборудовании"
Отправлено RUS , 25-Авг-17 10:38 
Да, про этой статье делал. Пока не срослось...

> https://habrahabr.ru/post/217669/


"Отслеживание событий на сетевом оборудовании"
Отправлено zanswer CCNA RS and S , 25-Авг-17 12:55 
> Пытался с TACACS+ сделать, нужно учётки брать с Active Directory. Не получилось
> пока.
>>>  Такая возможность при использовании RADIUS протокола отсутствует, вам требуется TACACS+.

Думаю, что внимательный анализ логов и дампа пакетов, рано или поздно выведет вас на причину, приводящую к ошибке интеграции TACACS+ с Active Directory у вас.


"Отслеживание событий на сетевом оборудовании"
Отправлено Andrey , 24-Авг-17 21:59 
> Коллеги, доброго времени суток.
> Появилась необходимость отслеживать при входе на сетевое оборудование от Cisco не только
> тех, кто зашёл, но и что делал, какие команды вводил. Протоколирует
> ли RADIUS (в нашем случае Windows RADIUS) такие события? И какие
> ещё решения вы использовали? Заранее спасибо.

Просто оставлю это здесь: https://www.opennet.me/base/cisco/cisco_logging.txt.html


"Отслеживание событий на сетевом оборудовании"
Отправлено RUS , 25-Авг-17 10:13 
А если нужно использовать учётные записи Active Directory?

>> Просто оставлю это здесь: https://www.opennet.me/base/cisco/cisco_logging.txt.html


"Отслеживание событий на сетевом оборудовании"
Отправлено добрый друг , 28-Авг-17 20:04 
> А если нужно использовать учётные записи Active Directory?
>>> Просто оставлю это здесь: https://www.opennet.me/base/cisco/cisco_logging.txt.html

поищите Cisco ACS, или ISE


"Отслеживание событий на сетевом оборудовании"
Отправлено zanswer CCNA RS and S , 29-Авг-17 05:50 
>> А если нужно использовать учётные записи Active Directory?
>>>> Просто оставлю это здесь: https://www.opennet.me/base/cisco/cisco_logging.txt.html
> поищите Cisco ACS, или ISE

Cisco ACS больше не поддерживается, как раз на замену ему предлагается ISE, но он платный, а у автора кроме command accounting, других задач для него нет.