11.17.1 tacacs-server host
Назначение команды
Определяет и задаёт IP-адрес хоста сервера TACACS+.
Синтаксис команды
tacacs-server host HOST_IP_ADDR ( { key ( 8 | secret | ) STRING | timeout SECONDS | port PORT | single-connection | primary } | ) ( source-interface IFNAME | source-ip SRC_IP_ADDR | )
tacacs-server host mgmt-if IP_ADDR ( { key ( 8 | secret | ) STRING | timeout SECONDS | port PORT | single-connection | primary } | )
no tacacs-server host ( mgmt-if | ) IP_ADDR ( port PORT | )
Параметры
| Параметр | Описание параметра | Значение параметра |
|---|---|---|
| mgmt-if | Порт управления | - |
| IP_ADDR | IP-адрес сервера TACACS+ | IPv4-адрес |
| single-connection | Поддерживает одно постоянное подключение | - |
| primary | Основной сервер TACACS+ | - |
| PORT | Номер порта сервера TACACS (по умолчанию 49) | 1–65535 |
| SECONDS | Время ожидания ответа от сервера TACACS, по умолчанию 5 | 1–20 |
| STRING | Ключ шифрования TACACS+ | До 256 символов |
| 8 | Указывает, что далее следует скрытый пароль | - |
| secret | Показывает текущий общий ключ в виде зашифрованного текста | - |
| IFNAME | Имя исходного интерфейса | Поддерживаются physical, aggregation, loopback, vlan, tunnel порты |
| SRC_IP_ADDR | IP-адрес источника | IPv4-адрес |
Режим работы
Global Configuration
По умолчанию
По умолчанию сервер Tacacs+ не настроен
Использование
Добавляет или удаляет хост сервера TACACS+.
Если указан исходный интерфейс или исходный IP-адрес, то IP-адрес будет использоваться как адрес источника в передаваемых пакетах.
Примеры
Следующий пример показывает, как задать основной сервер TACACS+:
Switch# configure terminal
Switch(config)# tacacs-server host 10.10.10.1 port 55 key my_key primary
Связанные команды
show tacacs