| Forfatter |
|
Koadoa Associated

Medlem siden: 21-Juli-2010 By: Odder
Status: Offline Beskeder: 3
|
| Sendt: 21-Juli-2010 kl. 13:42 | IP-adresse registreret
|
|
|
Hej med jer
Jeg sidder med lidt af et problem på mit arbejde hvor vi har et større netværk, dette består af Cisco 3560 og 3560G switche. Mit problem er at vi har configureret dem alle sammen så de slår op via radius serveren når vi logger ind på dem, men kan det lade sig gøre at configurere dem sådan at de ikke slår op via radius serveren når vi skal tilgå dem direkte via console porten ? Jeg må desværre ikke linke den config opsætning vi har på dem.
Håber i kan hjælpe da jeg er ved at løbe tør for ideer.
__________________ Med Venlig Hilsen
Dennis
|
| Til top |
|
| |
DreamWave Professional


Medlem siden: 27-Oktober-2005 By: Hornslet
Status: Offline Beskeder: 54
|
| Sendt: 21-Juli-2010 kl. 22:18 | IP-adresse registreret
|
|
|
Kan du ikke lave en "nød"user account på switchen og så sætte console til at bruge den.
username [USERNAME] privilege 15 secret [PASSWORD]
line con 0 login local
Så skulle console gerne bruge den indbyggede brugerdatabase...
/Simon
__________________ Der er kun 10 typer mennesker i verden. Dem der forstår binært og dem der ikke gør.
|
| Til top |
|
| |
Koadoa Associated

Medlem siden: 21-Juli-2010 By: Odder
Status: Offline Beskeder: 3
|
| Sendt: 22-Juli-2010 kl. 08:11 | IP-adresse registreret
|
|
|
Hej Simon
Den gik ikke, jeg kan kun vælge at sætte en "Login authentication [word]" og den virker heller ikke.
jeg har en local admin bruger men skal bare have consolen til at bruge den i stedet for at slå op i AD.
__________________ Med Venlig Hilsen
Dennis
|
| Til top |
|
| |
Koadoa Associated

Medlem siden: 21-Juli-2010 By: Odder
Status: Offline Beskeder: 3
|
| Sendt: 22-Juli-2010 kl. 15:08 | IP-adresse registreret
|
|
|
hej
Nu har jeg den og det virker sådan at når console kabel er i så prio. den local user som er sat op på switchen. Når der ikke er net forbindelse så slår den ikke op i AD men når der er net forbindelse og man tager den via telnet eller ssh kan den kun slå op via AD så vi kan holde styr på via loggen hvem der har været inde på den.
opsætning hvis nogen skulle få brug for det:
Test#conf t Test(config)#aaa authentication login local local Test(config)#line con 0 Test(config-line)#login authentication local Test(config-line)#end Test#wr Building configuration... [OK] Test#
som sagt skal der være en local user sat op først og den skal være sat op til radius også.
dette gør som jeg har søgt.
men tak Simon du gav et skub i den rigtige retning :)
__________________ Med Venlig Hilsen
Dennis
|
| Til top |
|
| |
DreamWave Professional


Medlem siden: 27-Oktober-2005 By: Hornslet
Status: Offline Beskeder: 54
|
| Sendt: 22-Juli-2010 kl. 21:46 | IP-adresse registreret
|
|
|
Glad for at kunne hjælpe.
__________________ Der er kun 10 typer mennesker i verden. Dem der forstår binært og dem der ikke gør.
|
| Til top |
|
| |