Cisco
需要密碼,但沒有設置
我正在配置一堆新的 Cayalyst 2960-X 系列交換機,但我正在努力解決以下警告:
password required, but none set
我將交換機配置為針對我們的 tacacs-server 進行身份驗證,這工作得很好。Google搜尋上述警告後,我唯一能找到的是我需要為我們的 vty 線路(我有)設置密碼。
根據我從網上閱讀的了解,如果我收到此警告,我什至應該無法連接到交換機。我發現情況並非如此,因為我可以遠端登錄到交換機,使用我的使用者名進行身份驗證,然後啟用交換機
為了幫助澄清,這就是我在下面看到的。請注意,需要正確的啟用密碼(在本例中為 enablePass)。我究竟做錯了什麼?
telnet 1.1.1.1 Trying 1.1.1.1 ... Open username: user password: pass Switch1>en Password required, but none set Password: enablePass Switch1#
好吧,我解決了我的問題,但我不確定這是否是最好的方法。無論如何,我在交換機配置中添加了以下行:
aaa authentication enable default enable
編輯
aaa authentication login default group tacacs+ line aaa authentication enable default enable aaa authorization exec default group tacacs+ if-authenticated aaa authorization commands 15 default group tacacs+ if-authenticated tacacs server acs1 address ipv4 2.2.2.2 key 7 <mykey> tacacs server acs2 address ipv4 2.2.2.3 key 7 <mykey>