Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2451 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  authentification cisco port console

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

authentification cisco port console

n°152255
evan52
Posté le 22-02-2018 à 11:58:07  profilanswer
 

Salut,
 
j'ai un souci sur un switch cisco, je peux prendre la main dessus en ssh via le réseaux ( authentification radius via compte AD), par contre, je suis allé sur place et pas moyen de me connecter en mode console ( j'arrive sur la fenêtre de loggin, mais il me jette en me disant que le mdp / user n'est pas le bon).  
Normalement tout nos switch sont configurés pareil, on prend la main soit via réseaux soit en console ( même user / mdp sur tout les switchs).  
 
En faisant un show running-config je vois cette ligne là notamment  
username admin privilege 15 password 7 00XXXXXXXXXXXXXXXX  c'est bien là qu'est configuré le compte admin local? Si je veux reseter le mdp local  et le remettre, je passe quoi comme ligne de commande? Le "7" c'est le "degré" d'encryptage?  
 
Et dans la conf du switch j'ai aussi  
line con 0
 password 7 XXXXXXX....
line vty 0 4
 password 7 XXXXXX.....
 length 0
 transport input ssh
line vty 5 15
 password 7 XXXXX.......
 transport input ssh
 
 

mood
Publicité
Posté le 22-02-2018 à 11:58:07  profilanswer
 

n°152262
Charon_
Posté le 22-02-2018 à 15:22:21  profilanswer
 

Hello,
C’est parce que ton serveur radius est configuré comme plateforme d’authentification sur ton Cisco.
Tu peux faire une autre policy d’authentification en prenant la base des comptes du Cisco pour utiliser ça en console.
Regarde les configuration sur le site Cisco. En gros, tant que ton switch à le réseau il vérifiera l’acces Par le Radius.

n°152268
evan52
Posté le 22-02-2018 à 16:40:44  profilanswer
 

Charon_ a écrit :

Hello,
C’est parce que ton serveur radius est configuré comme plateforme d’authentification sur ton Cisco.
Tu peux faire une autre policy d’authentification en prenant la base des comptes du Cisco pour utiliser ça en console.
Regarde les configuration sur le site Cisco. En gros, tant que ton switch à le réseau il vérifiera l’acces Par le Radius.


 
 
Justement, j'ai fait le test sur un autre switch en prod ( tout nos switchs ont la même base de config sur un même modèle), si je passe via l'authentification radius, la connexion est quasi instantanée, si je tente en mode port console, ça fonctionne aussi, mais il faut bien attendre 30 secondes que la connexion se fasse.
J'imagine qu'il tente d'abord sur radius, puis comme le password / user  correspond à rien, tente sur le "local" ce qui expliquerais la latence du début non?  
 
par contre, sur le switch premièrement nommé dans mon post, là impossible de me connecter en local. Bon, j'ai contourné le problème en prenant la main sur mon propre poste depuis une serveur local  en tse puis en passant par putty en ssh, ça marche.  
Mais je pige pas trop pourquoi ça marche pas, j'ai comparé les conf avec un autre switch, toute la partie authentification est faite exactement pareil. J'ai utilisé un outil pour voir en clair le mot de passe local  haché, pas de soucis, c'est le bon.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  authentification cisco port console

 

Sujets relatifs
Conf port cisco switch trunk + VTP Domaincondition authentification Apache
Redirection de flux sur un coeur de réseau CiscoExclure un hote LAN sur routeur CISCO
Update infra Cisco 3750 et 2960Fibre et routeur Cisco sans Livebox d'Orange
Routeur Cisco 878Authentification Radius sur VLAN spécifique
Authentification forte Windows 
Plus de sujets relatifs à : authentification cisco port console


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR