Cisco ACS : ajouter des clients AAA

Cisco ACS : ajouter des clients AAA - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 04-09-2008 à 15:36:57    

Hello,
 
J'utilise des serveurs avec l'appli cisco ACS pour faire l'auth TACACS+ de mes switches
Hors, pour cela, il faut ajouter chaque switch comme client AAA dans ACS
 
Alors c'était déjà pas très intéressant quand je faisais des tests, mais maintenant que j'ai des centaines de clients à rajouter ça me carrément chier :D
 
Bref, comment puis-je rajouter d'un coup 100 clients ?
Un bon gros bulk avec fichier texte quoi :d
 
merci :)


---------------
:: Light is Right ::
Reply

Marsh Posté le 04-09-2008 à 15:36:57   

Reply

Marsh Posté le 04-09-2008 à 16:18:17    

http://www.shrubbery.net/tac_plus/ [:cupra]


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 04-09-2008 à 16:22:18    

non je ne peux malheureusement pas changer de serveur :/


---------------
:: Light is Right ::
Reply

Marsh Posté le 04-09-2008 à 17:12:09    

Tu peux pas mettre un range ou des wildcard ?
http://www.cisco.com/en/US/docs/ne [...] l#wp342112
 
Sinon il y a l'air d'avoir des outils :
http://www.cisco.com/en/US/docs/ne [...] l#wp417039

Reply

Marsh Posté le 04-09-2008 à 17:55:44    

dommage, mais tac-plus est vraiment génial pour de l'AAA sur switches ...
(pour plus grande échelle, non, mais dans ce cas précis, c'est top)

Reply

Marsh Posté le 04-09-2008 à 18:05:00    

Je@nb a écrit :

Tu peux pas mettre un range ou des wildcard ?
http://www.cisco.com/en/US/docs/ne [...] l#wp342112
 
Sinon il y a l'air d'avoir des outils :
http://www.cisco.com/en/US/docs/ne [...] l#wp417039


pour le wildcard je ne pense pas, chaque switch est unique : un hostname (key) avec une IP
 
je regarde ton autre lien merci :jap:

trictrac a écrit :

dommage, mais tac-plus est vraiment génial pour de l'AAA sur switches ...
(pour plus grande échelle, non, mais dans ce cas précis, c'est top)


bah j'ai pratiquement 800 switches quoi :D


---------------
:: Light is Right ::
Reply

Marsh Posté le 04-09-2008 à 21:23:27    

c'est pas de ca que je parlais ...
j'utilise tac-plus avec près de 100 switches/routeurs  (2960, 3560,6500,...) et ca marche du feu de dieux, aucun problème d'en rajouter.
Par contre, si tu recherches une grande granularité dans les permissions, ou surtout, su tu veux faire du 802.1x, ou de l'accounting avancé en termes de rules/user ou autres features un peu fun, la, tu oublies ...

Reply

Marsh Posté le 05-09-2008 à 00:11:08    

trictrac a écrit :

c'est pas de ca que je parlais ...
j'utilise tac-plus avec près de 100 switches/routeurs  (2960, 3560,6500,...) et ca marche du feu de dieux, aucun problème d'en rajouter.
Par contre, si tu recherches une grande granularité dans les permissions, ou surtout, su tu veux faire du 802.1x, ou de l'accounting avancé en termes de rules/user ou autres features un peu fun, la, tu oublies ...


non je suis surtout bloqué sur la solution, grosse boite toussa :/


---------------
:: Light is Right ::
Reply

Marsh Posté le 22-09-2008 à 10:20:51    

bon j'ai suivi les instructions pour utiliser csutil, mais bien sûr ça ne marche pas :fou:
il me sort simplement comme erreur :  
Cannot import data file: toto.txt
 
j'e ne trouve rien du tout sur le net à propos de cette erreur :/
 
une idée ?
pour info, le fichier contient juste
ONLINE
ADD_NAS:toto:IP:x.x.x.x:KEY:toto:VENDOR:"TACACS+ (Cisco IOS)"


---------------
:: Light is Right ::
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed