The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Cisco network assistans, !*! I1yXa, 14-Янв-16, 10:06  [смотреть все]
Настраиваю мониторинг сети для оборудования cisco с помощью CNA.
У каждого админа есть учетка с 15 привилегиями
в vty 0 4  local login
CNA не подключает оборудование под админскими учетками.
  • Cisco network assistans, !*! I1yXa, 10:08 , 14-Янв-16 (1)
    Помогите с решением проблемы


    • Cisco network assistans, !*! vigogne, 10:16 , 14-Янв-16 (2)
      > Помогите с решением проблемы

      А CNA не по web-интерфейсу ли работает?
      Проверьте состояние ip http-server и ip http authentication

      • Cisco network assistans, !*! I1yXa, 10:19 , 14-Янв-16 (3)

        > А CNA не по web-интерфейсу ли работает?
        > Проверьте состояние ip http-server и ip http authentication

        нет
        CNA это программа просто без web интерфейса

        • Cisco network assistans, !*! I1yXa, 10:21 , 14-Янв-16 (4)
          когда убираешь учетки и прописываешь vty 0 4 не local login  а просто login , тогда cna  подсасывает оборудование но тогда не будут работать учетки


        • Cisco network assistans, !*! vigogne, 10:24 , 14-Янв-16 (5)

          >> А CNA не по web-интерфейсу ли работает?
          >> Проверьте состояние ip http-server и ip http authentication
          > нет
          > CNA это программа просто без web интерфейса

          Я имел ввиду, что эта программа подключается к оборудованию по HTTP.
          Вообще, покажите настройки, касающиеся aaa, ip http-server и line vty

          • Cisco network assistans, !*! I1yXa, 10:29 , 14-Янв-16 (6)

            > Я имел ввиду, что эта программа подключается к оборудованию по HTTP.
            > Вообще, покажите настройки, касающиеся aaa, ip http-server и line vty

            ...
            no aaa new-model
            system mtu routing 1500
            ...
            ip default-gateway 172.24.0.1
            ip classless
            ip http server
            ip http secure-server
            ...

            line con 0
            exec-timeout 0 0
            password 7 030D500D05056D444413
            logging synchronous
            login
            history size 25
            line vty 0 4
            password 7 091D1C5A4D
            login local
            line vty 5 15
            login

            • Cisco network assistans, !*! vigogne, 10:31 , 14-Янв-16 (7) +1

              >[оверквотинг удален]
              >  exec-timeout 0 0
              >  password 7 030D500D05056D444413
              >  logging synchronous
              >  login
              >  history size 25
              > line vty 0 4
              >  password 7 091D1C5A4D
              >  login local
              > line vty 5 15
              >  login

              Предлагаю включить aaa new-model
              aaa authentication login default local
              ip http authentication local

              • Cisco network assistans, !*! I1yXa, 10:43 , 14-Янв-16 (8)

                > Предлагаю включить aaa new-model
                > aaa authentication login default local
                > ip http authentication local

                Сработало ) спасибо огромное !! )))

                • Cisco network assistans, !*! vigogne, 10:48 , 14-Янв-16 (9)

                  >> Предлагаю включить aaa new-model
                  >> aaa authentication login default local
                  >> ip http authentication local
                  > Сработало ) спасибо огромное !! )))

                  Почитайте статейки по аутентификации в устройствах cisco. Может еще много полезного для себя найдете
                  Например: http://habrahabr.ru/company/pt/blog/192668/
                  и http://habrahabr.ru/post/135419/

                  • Cisco network assistans, !*! I1yXa, 11:10 , 14-Янв-16 (10)

                    > Почитайте статейки по аутентификации в устройствах cisco. Может еще много полезного для
                    > себя найдете
                    > Например: http://habrahabr.ru/company/pt/blog/192668/
                    > и http://habrahabr.ru/post/135419/

                    Появилась другая проблема: без пароля на enable не пускает в привилегированный режим, хотя у учёток privelege 15

                    Статьи прочитал

                    • Cisco network assistans, !*! I1yXa, 11:11 , 14-Янв-16 (11)
                      >> Почитайте статейки по аутентификации в устройствах cisco. Может еще много полезного для
                      >> себя найдете
                      >> Например: http://habrahabr.ru/company/pt/blog/192668/
                      >> и http://habrahabr.ru/post/135419/
                      > Появилась другая проблема: без пароля на enable не пускает в привилегированный режим,
                      > хотя у учёток privelege 15
                      > Статьи прочитал

                      ошибка
                      % Error in authentication.

                      • Cisco network assistans, !*! vigogne, 11:19 , 14-Янв-16 (12)
                        >>> Почитайте статейки по аутентификации в устройствах cisco. Может еще много полезного для
                        >>> себя найдете
                        >>> Например: http://habrahabr.ru/company/pt/blog/192668/
                        >>> и http://habrahabr.ru/post/135419/
                        >> Появилась другая проблема: без пароля на enable не пускает в привилегированный режим,
                        >> хотя у учёток privelege 15
                        >> Статьи прочитал
                        > ошибка
                        > % Error in authentication.

                        Ну добавьте enable secret
                        и aaa authentication enable default none
                        Чтобы не запрашивал enable совсем.
                        и можно еще добавить
                        line vty 0 4  
                        transport input telnet ssh  privilege level 15
                        Но, правда тогда все, кто будут подключаться по этим vty будут автоматически с 15 привелегиями :)


                        • Cisco network assistans, !*! I1yXa, 12:15 , 14-Янв-16 (13)
                          > Ну добавьте enable secret
                          > и aaa authentication enable default none
                          > Чтобы не запрашивал enable совсем.
                          > и можно еще добавить
                          > line vty 0 4
                          >  transport input telnet ssh  privilege level 15
                          > Но, правда тогда все, кто будут подключаться по этим vty будут автоматически
                          > с 15 привелегиями :)

                          Я воспользуюсь 1 способом, спасибо огромное ! ))  




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру