Cisco ACS : ajouter des clients AAA - Sécurité - Systèmes & Réseaux Pro
Marsh Posté le 04-09-2008 à 16:18:17
http://www.shrubbery.net/tac_plus/
Marsh Posté le 04-09-2008 à 16:22:18
non je ne peux malheureusement pas changer de serveur
Marsh Posté le 04-09-2008 à 17:12:09
Tu peux pas mettre un range ou des wildcard ?
http://www.cisco.com/en/US/docs/ne [...] l#wp342112
Sinon il y a l'air d'avoir des outils :
http://www.cisco.com/en/US/docs/ne [...] l#wp417039
Marsh Posté le 04-09-2008 à 17:55:44
dommage, mais tac-plus est vraiment génial pour de l'AAA sur switches ...
(pour plus grande échelle, non, mais dans ce cas précis, c'est top)
Marsh Posté le 04-09-2008 à 18:05:00
Je@nb a écrit : Tu peux pas mettre un range ou des wildcard ? |
pour le wildcard je ne pense pas, chaque switch est unique : un hostname (key) avec une IP
je regarde ton autre lien merci
trictrac a écrit : dommage, mais tac-plus est vraiment génial pour de l'AAA sur switches ... |
bah j'ai pratiquement 800 switches quoi
Marsh Posté le 04-09-2008 à 21:23:27
c'est pas de ca que je parlais ...
j'utilise tac-plus avec près de 100 switches/routeurs (2960, 3560,6500,...) et ca marche du feu de dieux, aucun problème d'en rajouter.
Par contre, si tu recherches une grande granularité dans les permissions, ou surtout, su tu veux faire du 802.1x, ou de l'accounting avancé en termes de rules/user ou autres features un peu fun, la, tu oublies ...
Marsh Posté le 05-09-2008 à 00:11:08
trictrac a écrit : c'est pas de ca que je parlais ... |
non je suis surtout bloqué sur la solution, grosse boite toussa
Marsh Posté le 22-09-2008 à 10:20:51
bon j'ai suivi les instructions pour utiliser csutil, mais bien sûr ça ne marche pas
il me sort simplement comme erreur :
Cannot import data file: toto.txt
j'e ne trouve rien du tout sur le net à propos de cette erreur
une idée ?
pour info, le fichier contient juste
ONLINE
ADD_NAS:toto:IP:x.x.x.x:KEY:toto:VENDOR:"TACACS+ (Cisco IOS)"
Marsh Posté le 04-09-2008 à 15:36:57
Hello,
J'utilise des serveurs avec l'appli cisco ACS pour faire l'auth TACACS+ de mes switches
Hors, pour cela, il faut ajouter chaque switch comme client AAA dans ACS
Alors c'était déjà pas très intéressant quand je faisais des tests, mais maintenant que j'ai des centaines de clients à rajouter ça me carrément chier
Bref, comment puis-je rajouter d'un coup 100 clients ?
Un bon gros bulk avec fichier texte quoi
merci
---------------
:: Light is Right ::