Cisco

需要密碼,但沒有設置

  • May 29, 2018

我正在配置一堆新的 Cayalyst 2960-X 系列交換機,但我正在努力解決以下警告:

password required, but none set

我將交換機配置為針對我們的 tacacs-server 進行身份驗證,這工作得很好。Google搜尋上述警告後,我唯一能找到的是我需要為我們的 vty 線路(我有)設置密碼。

根據我從網上閱讀的了解,如果我收到此警告,我什至應該無法連接到交換機。我發現情況並非如此,因為我可以遠端登錄到交換機,使用我的使用者名進行身份驗證,然後啟用交換機

為了幫助澄清,這就是我在下面看到的。請注意,需要正確的啟用密碼(在本例中為 enablePass)。我究竟做錯了什麼?

telnet 1.1.1.1
Trying 1.1.1.1 ... Open
username: user
password: pass
Switch1>en
Password required, but none set
Password: enablePass
Switch1#

好吧,我解決了我的問題,但我不確定這是否是最好的方法。無論如何,我在交換機配置中添加了以下行:

aaa authentication enable default enable

編輯

aaa authentication login default group tacacs+ line
aaa authentication enable default enable
aaa authorization exec default group tacacs+ if-authenticated
aaa authorization commands 15 default group tacacs+ if-authenticated
tacacs server acs1
address ipv4 2.2.2.2
key 7 <mykey>
tacacs server acs2
address ipv4 2.2.2.3
key 7 <mykey>

引用自:https://serverfault.com/questions/565696