每当使用 AAA/TACACS+ 登录网络设备时,如果我在用户名提示后粗指密码提示,即使密码正确,第二次密码提示也总是失败。我必须再次等待用户名提示,并且必须立即在第一个密码提示中输入正确的密码。换句话说,任何时候我看到第二个密码提示,它都不起作用。
请参阅下面的消毒交互和配置。
用户访问验证 用户名:用户名 密码: 密码:(这里总是失败) % 拒绝访问 用户访问验证 用户名:用户名 密码: 连接到第 1 行(站点名称)上的 s-site-rack-agg2.example.net。 s-site-rack-agg2#
说明这种行为的第二个密码提示有什么不同?
我拥有的典型 AAA 和相关配置是:
aaa 新模式 aaa 认证登录默认组 tacacs+ 本地线路 aaa 认证登录 CONSOLE 无 aaa 身份验证启用默认组 tacacs+ 启用 aaa 授权 exec 默认组 tacacs+ 本地 if-authenticated aaa 授权命令 1 默认组 tacacs+ local if-authenticated aaa 授权命令 7 默认组 tacacs+ local if-authenticated aaa 授权命令 15 个默认组 tacacs+ 本地 if-authenticated aaa 会计执行默认启停组 tacacs+ aaa 记帐命令 0 默认启停组 tacacs+ aaa 记帐命令 1 默认启停组 tacacs+ aaa 记帐命令 7 默认启停组 tacacs+ aaa 记帐命令 15 默认启停组 tacacs+ aaa 会计系统默认启停组 tacacs+ ! ip tacacs 源接口 Loopback0 tacacs-服务器主机-prmiaryipremoved-单连接 tacacs-服务器主机-secondaryipremoved-单连接 tacacs 服务器超时 10 tacacs 服务器定向请求 tacacs-server key 7 -removed- ! 线路连接 0 登录认证控制台 线 vty 0 4 位置 - 删除 - 执行超时 60 0 密码 7 -已删除- 传输输入 telnet ssh