3
CiscoスイッチのAAA / TACACS +パスワードが2番目のパスワードプロンプトで常に失敗する
AAA / TACACS +を使用してネットワークデバイスにログインするときはいつでも、ユーザー名のプロンプトの後にパスワードプロンプトをファットフィンガーすると、パスワードが正しい場合でも2番目のパスワードプロンプトが常に失敗します。ユーザー名のプロンプトをもう一度待つ必要があり、その直後の最初のパスワードプロンプトで正しいパスワードを取得する必要があります。つまり、2番目のパスワードプロンプトが表示されても、機能しません。 以下のサニタイズされた相互作用と設定を参照してください。 ユーザーアクセスの確認 ユーザー名:ユーザー名 パスワード: パスワード:(常にここで失敗します) % アクセスが拒否されました ユーザーアクセスの確認 ユーザー名:ユーザー名 パスワード: 1行目(サイト名)でs-site-rack-agg2.example.netに接続されています。 s-site-rack-agg2# この動作を説明するための2番目のパスワードプロンプトと何が違うのでしょうか? 私が持っている典型的なAAAおよび関連する構成は次のとおりです。 AAA新型 aaa authentication login default group tacacs + local line aaa authentication login CONSOLE none aaa authentication enable default group tacacs + enable aaa authorization execデフォルトグループtacacs +ローカルif-authenticated aaa承認コマンド1つのデフォルトグループtacacs +ローカルif-authenticated aaa authorizationコマンド7デフォルトグループtacacs +ローカルif-authenticated …