aos-r8-aaa-switch-mode-enhanced-radius
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
aos-r8-aaa-switch-mode-enhanced-radius [2020/10/08 13:29] – angelegt benny | aos-r8-aaa-switch-mode-enhanced-radius [2024/06/09 10:29] (aktuell) – Externe Bearbeitung 127.0.0.1 | ||
---|---|---|---|
Zeile 5: | Zeile 5: | ||
</ | </ | ||
+ | <WRAP center round important 60%> | ||
+ | **Vor** einem Update auf AOS Release 8.6R2 oder 8.7R1 (mit dem Plan "aaa switch-access mode enhanced" | ||
+ | </ | ||
+ | |||
+ | Diese Ausgabe ist nur vollständig wenn man im AAA Enhanced modus ist, das ist etwas irritierend. | ||
+ | < | ||
+ | -> show user config-mode-user | ||
+ | Allowed-Configure = Enabled | ||
+ | </ | ||
+ | |||
+ | Unvollständige Ausgabe bei AOS 8.7.280.R01 auf meinem OS6465-P6 | ||
+ | < | ||
+ | -> show user admin | ||
+ | User name = admin, | ||
+ | Password expiration | ||
+ | Password allow to be modified date = None, | ||
+ | Account lockout | ||
+ | Password bad attempts | ||
+ | Read Only for domains | ||
+ | Read/Write for domains | ||
+ | Snmp allowed | ||
+ | Console-Only | ||
+ | </ | ||
+ | |||
+ | Sicherheitshalber sollte man daher versuchen einen weiteren Nutzer anzulegen und sich dann mit der Fehlermeldung zufriedengeben: | ||
+ | < | ||
+ | -> user config-mode-user password SicheresPasswort0815 read-write all allow-config enable | ||
+ | ERROR: Configure mode user already exist. | ||
+ | </ | ||
+ | |||
+ | Wie schaltet man diese Funktion nun vollständig wieder aus? | ||
+ | < | ||
+ | -> aaa switch-access mode default | ||
+ | -> rm -f / | ||
+ | </ | ||
+ | |||
+ | Der OmniSwitch mit AOS 8.7R1 " | ||
+ | <WRAP center round tip 60%> | ||
+ | Die Ursache ist die fehlende " | ||
+ | </ | ||
+ | |||
+ | Erzeugen einer eigenen " | ||
+ | Folgendes ist unter der Annahme dass wir mit " | ||
+ | < | ||
+ | -> su | ||
+ | VINDHYA #-> sha256sum / | ||
+ | VINDHYA #-> chown admin:user / | ||
+ | </ | ||
+ | |||
+ | Folgende Meldungen auf der seriellen Konsole zeigen dass alles in Ordnung ist mit AOS-Image und Konfiguration: | ||
+ | < | ||
+ | AOS image integrity check successful | ||
+ | +++ AOS config integrity check successful | ||
+ | </ | ||
+ | |||
+ | < | ||
+ | Done | ||
+ | Preparing Flash... | ||
+ | Copyright (c) 1994-2014 Alcatel-Lucent. All Rights Reserved. | ||
+ | Copyright (c) ALE USA Inc., 2014-2020. All Rights Reserved. | ||
+ | |||
+ | AOS image integrity check successful | ||
+ | |||
+ | OS6465 login: | ||
+ | Thu Oct 8 14:05:27 : ChassisSupervisor Power Mgr INFO message: | ||
+ | +++ Power Supply 1 Inserted | ||
+ | |||
+ | Thu Oct 8 14:05:28 : ChassisSupervisor Power Mgr INFO message: | ||
+ | +++ Power Supply 1 Up | ||
+ | Sent SIGKILL to all processesing// | ||
+ | Requesting system reboot | ||
+ | [ 91.722987] Restarting system. | ||
+ | [ 91.759598] CPU1: stopping | ||
+ | [ 91.792064] Emergency Remount complete | ||
+ | ?7? | ||
+ | </ | ||
Nach dem Update auf AOS 8.7R1 mit dem "aaa switch-access mode enhanced" | Nach dem Update auf AOS 8.7R1 mit dem "aaa switch-access mode enhanced" |
aos-r8-aaa-switch-mode-enhanced-radius.1602163791.txt.gz · Zuletzt geändert: 2024/06/09 10:29 (Externe Bearbeitung)