Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

server (TACACS+ Accounting)

Syntax

Hierarchy Level

Description

配置 TACACS + 日志记录。

Options

服务器地址

IPv4 或 IPv6 TACACS + 认证服务器的地址。

注:

在 TACACS + 服务器地址或源地址中不能使用通配符字符。这是因为 TACACS + server 和 source 可以同时接受 IPv4 和 IPv6 地址,如果对这些地址使用通配符,Junos OS 不能验证不匹配的服务器和源地址系列。

端口 端口号

配置用于联系 TACACS + 认证服务器的端口号。

  • 本币49

路由实例 路由实例

配置管理路由实例的路由实例名称,即mgmt_junos。将此参数与management-instance语句一起配置将启用身份验证过程(例如 RADIUS 和 TACACS +),以便使用数据包流量的非默认管理路由实例。

注:

您还必须在[edit routing-instances]层次结构级别下定义 mgmt_junos 路由实例。

如果不在[edit routing-instances]层次结构级别下配置 mgmt_junos 实例,并且仅在或tacplus-serverradius-server下配置它,则提交将失败。

机密 密码

配置要用于 RADIUS 或 TACACS + 服务器的密码。本地路由器或交换机使用的机密密码必须与服务器使用的相同。密码可以包含引号中包含的空格。

注:

为确保更好的安全性,建议您将 TACACS + 密码密码配置为至少14个字符。

单连接

优化连接到 TACACS + 服务器的尝试。该软件将为多个请求维护一个到服务器的开放 TCP 连接,而不是为每次连接尝试打开连接。

源地址 源地址

为每个配置的 TACACS + 服务器指定源地址,以记录定向到远程机器的系统日志消息。在一个设备接口上配置一个有效的 IP 地址。对于系统日志记录,该地址作为消息源记录在发送到host hostname[edit system syslog]层次结构级别的所有语句中指定的远程机器的消息中。

  • 本币接口的主要地址。

超时 秒数

本地设备等待从 TACACS + 服务器接收响应的时间量。

  • 本币3秒

  • 区间1到90秒

Required Privilege Level

admin— 要查看配置中的此语句。

admin-control — 要将此语句添加至配置中。

Release Information

语句在 Junos OS 版本7.4 之前引入。

routing-instanceJunos OS Release 17.4 R1 中引入的选项。