Справочник Пользователя для IBM 12.1(22)EA6

Скачать
Страница из 550
 
5-9
Cisco Systems Intelligent Gigabit Ethernet Switch Modules for the IBM BladeCenter, Software Configuration Guide
24R9746
Chapter 5      Configuring Switch-Based Authentication
Controlling Switch Access with TACACS+
Controlling Switch Access with TACACS+ 
This section describes how to enable and configure TACACS+, which provides detailed accounting 
information and flexible administrative control over authentication and authorization processes. 
TACACS+ is facilitated through authentication, authorization, accounting (AAA) and can be enabled 
only through AAA commands.
Note
For complete syntax and usage information for the commands used in this section, see the Cisco IOS 
Security Command Reference for Cisco IOS Release 12.1
.
This section contains this configuration information:
Understanding TACACS+
TACACS+ is a security application that provides centralized validation of users attempting to gain 
access to your switch. TACACS+ services are maintained in a database on a TACACS+ daemon 
typically running on a UNIX or Windows NT workstation. You should have access to and should 
configure a TACACS+ server before the configuring TACACS+ features on your switch.
TACACS+ provides for separate and modular authentication, authorization, and accounting facilities. 
TACACS+ allows for a single access control server (the TACACS+ daemon) to provide each 
service—authentication, authorization, and accounting—independently. Each service can be tied into its 
own database to take advantage of other services available on that server or on the network, depending 
on the capabilities of the daemon. 
The goal of TACACS+ is to provide a method for managing multiple network access points from a single 
management service. Your switch can be a network access server along with other Cisco routers and 
access servers. A network access server provides connections to a single user, to a network or 
subnetwork, and to interconnected networks as shown in