API Guide
• stop-only — 在进程结束时仅发送停止通知。
• none — 未发送任何核算通知。
• logging — 记录 syslog 中的所有核算通知。
• group tacacs+ — 记录第一个可访问 TACACS+ 服务器上的所有核算通知。
默认
AAA 核算处于禁用状态。
命令模式
CONFIGURATION
使用情况信息
您可以在 syslog 和 TACACS+ 服务器上启用核算事件的记录。
从版本 10.4.1.0 开始,在全交换模式下的 MX9116n 和 MX5108n 交换机上受支持。从版本 10.5.0.1 开始,在
SmartFabric 模式下也受支持。
此命令的 no 版本可禁用 AAA 核算。
示例
OS10(config)# aaa accounting commands all console start-stop logging group
tacacs+
支持的版本
10.4.1.0 or later
Identifier GUID-E6171945-95D5-475D-B029-5D51E5D92C56
Version 8
Status Translation approved
aaa authentication login
为控制台、SSH 和 Telnet 登录配置 AAA 身份验证方法。
语法
aaa authentication login {console | default} {local | group radius | group
tacacs+}
参数
• console — 配置控制台登录的身份验证方法。
• default — 配置 SSH 和 Telnet 登录的身份验证方法。
• local — 使用通过 username password role 命令配置的本地用户名、密码和角色条目。
• group radius — 使用通过 radius-server host 命令配置的 RADIUS 服务器。
• group tacacs+ — 使用通过 tacacs-server host 命令配置的 TACACS+ 服务器。
默认 本地身份验证
命令模式
CONFIGURATION
使用情况信息
注: 如果您在以 SmartFabric 模式工作的 Dell EMC PowerEdge MX7000 以太网模块(例如 MX9116n
结构交换引擎和 MX5108n 以太网交换机)上配置多个身份验证方法,则必须将本地身份验证配置为列表
中的第一种方法。
从版本 10.4.1.0 开始,在全交换模式下的 MX9116n 和 MX5108n 交换机上受支持。从版本 10.5.0.1 开始,在
SmartFabric 模式下也受支持。
此命令的 no 版本将移除所有已配置的身份验证方法,并且默认为使用本地身份验证。
示例
OS10(config)# aaa authentication login default group radius local
OS10(config)# do show running-configuration aaa
aaa authentication login default group radius local
aaa authentication login console local
OS10(config)# no aaa authentication login default
OS10(config)# do show running-configuration aaa
aaa authentication login default local
aaa authentication login console local
支持的版本
10.4.1.0 or later
972
安全性