> Вопрос, наверное, чайниковский, но...
> Авторизация через TACACS+ сервер для раутеров позволяет сразу нырять в
> enable mode. А со свичами так не получается. Т.е. сперва простой логин. И
> уже вторым шагом в enable mode. А хотелось бы также как и с раутерами:
> Login, password и мы уже имеем промпт (enable).
> Возможно ли это, и если да, то ссылочку, пожалуйста, на то место, где это
> описано.
Пишешь:
aaa new-model
aaa authentication login default group tacacs+
aaa authorization exec default group tacacs+
aaa authorization commands 1 default group tacacs+
aaa authorization commands 15 default group tacacs+
aaa authorization network default group tacacs+
aaa accounting exec default start-stop group tacacs+
aaa accounting commands 0 default start-stop group tacacs+
aaa accounting network default start-stop group tacacs+