Коллеги, доброго времени суток.
Появилась необходимость отслеживать при входе на сетевое оборудование от Cisco не только тех, кто зашёл, но и что делал, какие команды вводил. Протоколирует ли RADIUS (в нашем случае Windows RADIUS) такие события? И какие ещё решения вы использовали? Заранее спасибо.
> Коллеги, доброго времени суток.
> Появилась необходимость отслеживать при входе на сетевое оборудование от Cisco не только
> тех, кто зашёл, но и что делал, какие команды вводил. Протоколирует
> ли RADIUS (в нашем случае Windows RADIUS) такие события? И какие
> ещё решения вы использовали? Заранее спасибо.Такая возможность при использовании RADIUS протокола отсутствует, вам требуется TACACS+.
Пытался с TACACS+ сделать, нужно учётки брать с Active Directory. Не получилось пока.>> Такая возможность при использовании RADIUS протокола отсутствует, вам требуется TACACS+.
> Пытался с TACACS+ сделать, нужно учётки брать с Active Directory. Не получилось
> пока.
>>> Такая возможность при использовании RADIUS протокола отсутствует, вам требуется TACACS+.https://habrahabr.ru/post/217669/
Да, про этой статье делал. Пока не срослось...
> Пытался с TACACS+ сделать, нужно учётки брать с Active Directory. Не получилось
> пока.
>>> Такая возможность при использовании RADIUS протокола отсутствует, вам требуется TACACS+.Думаю, что внимательный анализ логов и дампа пакетов, рано или поздно выведет вас на причину, приводящую к ошибке интеграции TACACS+ с Active Directory у вас.
> Коллеги, доброго времени суток.
> Появилась необходимость отслеживать при входе на сетевое оборудование от Cisco не только
> тех, кто зашёл, но и что делал, какие команды вводил. Протоколирует
> ли RADIUS (в нашем случае Windows RADIUS) такие события? И какие
> ещё решения вы использовали? Заранее спасибо.Просто оставлю это здесь: https://www.opennet.me/base/cisco/cisco_logging.txt.html
А если нужно использовать учётные записи Active Directory?>> Просто оставлю это здесь: https://www.opennet.me/base/cisco/cisco_logging.txt.html
> А если нужно использовать учётные записи Active Directory?
>>> Просто оставлю это здесь: https://www.opennet.me/base/cisco/cisco_logging.txt.htmlпоищите Cisco ACS, или ISE
>> А если нужно использовать учётные записи Active Directory?
>>>> Просто оставлю это здесь: https://www.opennet.me/base/cisco/cisco_logging.txt.html
> поищите Cisco ACS, или ISECisco ACS больше не поддерживается, как раз на замену ему предлагается ISE, но он платный, а у автора кроме command accounting, других задач для него нет.