Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1235 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Cisco ACS : ajouter des clients AAA

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Cisco ACS : ajouter des clients AAA

n°42705
Tomate
Posté le 04-09-2008 à 15:36:57  profilanswer
 

Hello,
 
J'utilise des serveurs avec l'appli cisco ACS pour faire l'auth TACACS+ de mes switches
Hors, pour cela, il faut ajouter chaque switch comme client AAA dans ACS
 
Alors c'était déjà pas très intéressant quand je faisais des tests, mais maintenant que j'ai des centaines de clients à rajouter ça me carrément chier :D
 
Bref, comment puis-je rajouter d'un coup 100 clients ?
Un bon gros bulk avec fichier texte quoi :d
 
merci :)


---------------
:: Light is Right ::
mood
Publicité
Posté le 04-09-2008 à 15:36:57  profilanswer
 

n°42706
black_lord
Truth speaks from peacefulness
Posté le 04-09-2008 à 16:18:17  profilanswer
 

http://www.shrubbery.net/tac_plus/ [:cupra]


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°42707
Tomate
Posté le 04-09-2008 à 16:22:18  profilanswer
 

non je ne peux malheureusement pas changer de serveur :/


---------------
:: Light is Right ::
n°42711
Je@nb
Modérateur
Kindly give dime
Posté le 04-09-2008 à 17:12:09  profilanswer
 

Tu peux pas mettre un range ou des wildcard ?
http://www.cisco.com/en/US/docs/ne [...] l#wp342112
 
Sinon il y a l'air d'avoir des outils :
http://www.cisco.com/en/US/docs/ne [...] l#wp417039

n°42713
trictrac
Posté le 04-09-2008 à 17:55:44  profilanswer
 

dommage, mais tac-plus est vraiment génial pour de l'AAA sur switches ...
(pour plus grande échelle, non, mais dans ce cas précis, c'est top)

n°42716
Tomate
Posté le 04-09-2008 à 18:05:00  profilanswer
 

Je@nb a écrit :

Tu peux pas mettre un range ou des wildcard ?
http://www.cisco.com/en/US/docs/ne [...] l#wp342112
 
Sinon il y a l'air d'avoir des outils :
http://www.cisco.com/en/US/docs/ne [...] l#wp417039


pour le wildcard je ne pense pas, chaque switch est unique : un hostname (key) avec une IP
 
je regarde ton autre lien merci :jap:

trictrac a écrit :

dommage, mais tac-plus est vraiment génial pour de l'AAA sur switches ...
(pour plus grande échelle, non, mais dans ce cas précis, c'est top)


bah j'ai pratiquement 800 switches quoi :D


---------------
:: Light is Right ::
n°42729
trictrac
Posté le 04-09-2008 à 21:23:27  profilanswer
 

c'est pas de ca que je parlais ...
j'utilise tac-plus avec près de 100 switches/routeurs  (2960, 3560,6500,...) et ca marche du feu de dieux, aucun problème d'en rajouter.
Par contre, si tu recherches une grande granularité dans les permissions, ou surtout, su tu veux faire du 802.1x, ou de l'accounting avancé en termes de rules/user ou autres features un peu fun, la, tu oublies ...

n°42733
Tomate
Posté le 05-09-2008 à 00:11:08  profilanswer
 

trictrac a écrit :

c'est pas de ca que je parlais ...
j'utilise tac-plus avec près de 100 switches/routeurs  (2960, 3560,6500,...) et ca marche du feu de dieux, aucun problème d'en rajouter.
Par contre, si tu recherches une grande granularité dans les permissions, ou surtout, su tu veux faire du 802.1x, ou de l'accounting avancé en termes de rules/user ou autres features un peu fun, la, tu oublies ...


non je suis surtout bloqué sur la solution, grosse boite toussa :/


---------------
:: Light is Right ::
n°43525
Tomate
Posté le 22-09-2008 à 10:20:51  profilanswer
 

bon j'ai suivi les instructions pour utiliser csutil, mais bien sûr ça ne marche pas :fou:
il me sort simplement comme erreur :  
Cannot import data file: toto.txt
 
j'e ne trouve rien du tout sur le net à propos de cette erreur :/
 
une idée ?
pour info, le fichier contient juste
ONLINE
ADD_NAS:toto:IP:x.x.x.x:KEY:toto:VENDOR:"TACACS+ (Cisco IOS)"


---------------
:: Light is Right ::

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Cisco ACS : ajouter des clients AAA

 

Sujets relatifs
[cisco] client vpn derriere routeur NATCisco 2960 : problème d'access-list
Freebox HD avec un switch Cisco Catalyst 2950Cisco - vtp pruning
Config vlan/wifi Cisco pour implémentation chianteQuel prestataire pour une intégration de VPN sur matériel Cisco ?
Cherche logiciel de simulation de config cisco VoIPCisco Call Manager 6
Cisco VPN pour windows mobile 5Switch Cisco pour video sur IP ?
Plus de sujets relatifs à : Cisco ACS : ajouter des clients AAA


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR