我需要配置一些 Cisco 交换机 (IOS 12.x) 以针对 RADIUS 服务器进行身份验证;服务器是 Windows Server 2003 的 IAS,它根据他的 Active Directory 域验证用户。
我知道如何配置开关以针对 RADIUS 服务器验证用户名/密码,并且我可以使用 AD 帐户成功登录;问题是:如何为用户设置权限级别 15,以便不必enable
每次都使用?
我需要配置一些 Cisco 交换机 (IOS 12.x) 以针对 RADIUS 服务器进行身份验证;服务器是 Windows Server 2003 的 IAS,它根据他的 Active Directory 域验证用户。
我知道如何配置开关以针对 RADIUS 服务器验证用户名/密码,并且我可以使用 AD 帐户成功登录;问题是:如何为用户设置权限级别 15,以便不必enable
每次都使用?
发回值为“shell:priv-lvl=15”的 cisco-av-pair 属性。
看看这里:如何使用 TACACS+ 和 RADIUS 分配权限级别