tacacs-server host
TACACS+ ホストを指定するには、tacacs-server host グローバル コンフィギュレーション モード コマンドを使用します。指定した TACACS+ ホストを削除するには、このコマンドの no 形式を使用します。
構文
tacacs-server host {ip-address | hostname} [single-connection] [port port-number] [timeout timeout] [key key-string] [priority priority]
encrypted tacacs-server host {ip-address | hostname} [single-connection] [port port-number] [timeout timeout] [key encrypted-key-string] [priority priority]
no tacacs-server host {ip-address | hostname}
パラメータ
-
host ip-address:TACACS+ サーバホストの IP アドレスを指定します。IP アドレスは、IPv4、IPv6、または IPv6z アドレスを使用できます。
-
host hostname:TACACS+ サーバホスト名を指定します。(長さ:1 ~ 158 文字、ホスト名の各部分の最大ラベル長:63 文字)。
-
single-connection:(オプション)デバイスが通信のたびにデーモンへの TCP 接続をオープンおよびクローズするのではなく、デバイスとデーモンの間で単一のオープンされた接続を維持することを指定します。
-
port port-number:(オプション)TACACS サーバの TCP ポート番号を指定します。ポート番号を 0 にすると、そのホストは認証に使用されません。(範囲:0 ~ 65535)
-
timeout timeout:(オプション)タイムアウト値を秒単位で指定します。(範囲:1 ~ 30)
-
key key-string:(オプション)デバイスと TACACS+ サーバ間のすべての TACACS+ 通信用の認証および暗号キーを指定します。キーは TACACS+ デーモンで使用する暗号に一致している必要があります。空の文字列を指定するには、"" と入力します。(長さ:0 ~ 128 文字)。このパラメータを省略した場合は、グローバルに定義されたキーが使用されます。
-
key encrypted-key-string:(オプション)key-string と同じですが、キーは暗号化形式です。
-
priority priority:(オプション)TACACS+ サーバを使用する順序を指定します。0 が最も高い優先順位になります。(範囲:0 ~ 65535)
デフォルト設定
TACACS+ ホストは指定されません。
デフォルトの port-number は 1812 です。
timeout を指定しないと、グローバル値(tacacs-server timeout コマンドで設定)が使用されます。
key-string を指定しないと、グローバル値(tacacs-server key コマンドで設定)が使用されます。
コマンド モード
グローバル コンフィギュレーション モード
使用上のガイドライン
複数の tacacs-server host コマンドを使用して、複数のホストを指定できます。
例
次の例では、TACACS+ ホストを指定しています。
switchxxxxxx(config)# tacacs-server host 172.16.1.1