Cisco Network-Laboratory
Amebaでブログを始めよう!

$enab15$

AAAの検証中、どんなにがんばっても特権モードになれない事態が発生した。。。



http://www.cisco.com/en/US/docs/ios/sec_user_services/configuration/guide/sec_cfg_authentifcn_ps6441_TSD_Products_Configuration_Guide_Chapter.html#wp1001799

=============================================================================================================

Note
All aaa authentication enable default requests sent by the router to a RADIUS server include the username "$enab15$." Requests sent to a TACACS+ server will include the username that is entered for login authentication.

=============================================================================================================



上記の記載にあるとおり、RADIUSサーバを使用したenable認証を実行した場合、ユーザ情報として"$enab15$"がRADIUSサーバに渡されるため、RADIUSサーバ側には"$enab15$"という名のユーザを用意しておかないと、特権モード(privilege level=15)になることはできない。

言い方を変えると、enable認証を行う際、認証プロトコルにRADIUSを使用すると、TACACS+のように、ユーザごとにenableパスワードを設定することはできない

RADIUSにおいては、それぞれの特権レベル(1-15)に応じたユーザが定義されており、そのユーザに対応するパスワードがenable認証で使用されるenableパスワードとなる。

特権レベルNに対応するユーザ名は「$enabN$」となる。

なので、ACSなどの認証サーバ側には、所定のユーザ「$enabN$」を定義しておく必要がある。

EXTRA



懐かしい・・・仲間内的には1:14辺りが注目なのです。。他にもありますが。
そんなに曲は好きではないけど、いいです!!

J-POWER

日曜の夜の番組間にやっている音のソノリティを見ていて気になった人も多いハズ。
おしゃれです。音はHIFANA!!間違いないっす。。。

Love "Stardust Studios"
http://vimeo.com/4495359