Para obtener información sobre los comandos de la CLI que realizan esta función, consulte el capítulo siguiente de la Guía de referencia de la CLI:
Comandos AAA
l
Selección de autenticación
Una vez definidos los perfiles de autenticación, puede aplicarlos a los métodos de acceso de administración. Por ejemplo, los usuarios de la consola se pueden
autenticar mediante la lista de perfiles de autenticación 1, mientras que los usuarios de Telnet se autentican mediante la lista de perfiles de autenticación 2.
Para visualizar la página Select Authentication (Seleccionar autenticación), haga clic en System (Sistema)® Management Security (Seguridad de
administración)® Select Authentication (Seleccionar autenticación) en la vista de árbol.
Ilustración 6-43. Selección de autenticación
La página Select Authentication (Seleccionar autenticación) contiene los campos siguientes:
Console (Consola): muestra los perfiles de autenticación utilizados para autenticar a los usuarios de la consola.
Telnet: muestra los perfiles de autenticación utilizados para autenticar a los usuarios de Telnet.
Secure Telnet (SSH) (Telnet seguro [SSH]): muestra los perfiles de autenticación utilizados para autenticar a los usuarios de Secure Shell (SSH). SSH permite
a los clientes conectarse remotamente a un dispositivo de forma segura y con cifrado.
Secure HTTP (HTTP seguro) y HTTP: método de autenticación utilizado para el acceso HTTP seguro y el acceso HTTP, respectivamente. Los valores del campo
posibles son:
None (Ninguno): no se utiliza ningún método de autenticación para el acceso.
Local: la autenticación se lleva a cabo de forma local.
RADIUS: la autenticación se lleva a cabo en el servidor RADIUS.
TACACS+: la autenticación se lleva a cabo en el servidor TACACS+.
Local, None (Local, Ninguno): la autenticación se lleva a cabo primero de forma local.
RADIUS, None (RADIUS, Ninguno): la autenticación se lleva a cabo primero en el servidor RADIUS. Si la autenticación no se puede verificar, no se
utilizará ningún método de autenticación. La autenticación no se podrá verificar si no es posible contactar con el servidor remoto para verificar el
usuario. Si es posible contactar con el servidor remoto, la respuesta del servidor remoto se respetará siempre.
TACACS+, None (TACACS+, Ninguno): la autenticación se lleva a cabo primero en el servidor TACACS+. Si la autenticación no se puede verificar, no se
utilizará ningún método de autenticación. La autenticación no se podrá verificar si no es posible contactar con el servidor remoto para verificar el
usuario. Si es posible contactar con el servidor remoto, la respuesta del servidor remoto se respetará siempre.
Local, RADIUS: la autenticación se lleva a cabo primero de forma local. Si la autenticación no se puede verificar localmente, el servidor RADIUS autentica
el método de administración. Si el servidor RADIUS no puede autenticar el método de administración, se bloquea la sesión.
Local, TACACS+: la autenticación se lleva a cabo primero de forma local. Si la autenticación no se puede verificar localmente, el servidor TACACS+
autentica el método de administración. Si el servidor TACACS+ no puede autenticar el método de administración, se bloquea la sesión.
RADIUS, Local: la autenticación se lleva a cabo primero en el servidor RADIUS. Si la autenticación no se puede verificar en el servidor RADIUS, la sesión
se autentica localmente. Si la sesión no se puede autenticar localmente, se bloquea la sesión.
TACACS+, Local: la autenticación se lleva a cabo primero en el servidor TACACS+. Si la autenticación no se puede verificar en el servidor TACACS+, la
sesión se autentica localmente. Si la sesión no se puede autenticar localmente, se bloquea la sesión.
Local, RADIUS, None (Local, RADIUS, Ninguno): la autenticación se lleva a cabo primero de forma local. Si la autenticación no se puede verificar
localmente, el servidor RADIUS autentica el método de administración. Si el servidor RADIUS no puede autenticar el método de administración, se
permite la sesión.