This TACACS+ server is used for testing TACACS+ Authentication, Authorization and Accounting.
50K+
Here's a snapshot of the TACACS+ server configuration on the server:
root@559a1265ca1c:/# cat /etc/tacacs/tac_plus.conf
key = "tac_test"
default authentication = file /etc/passwd accounting syslog; accounting file = /var/log/tac_plus/tac_plus.acct
acl = network_admin { # allow access from all sources permit = .* # implicit deny (ie: anything else) }
acl = sys_admin { # allow access from 10.10.10.250 only permit = .* # permit = ^10.10.10.2$ # implicit deny (ie: anything else) }
group = network_admin {
default service = permit
acl = network_admin
service = exec {
priv-lvl = 14
}
}
group = sys_admin {
default service = deny
expires = "Jan 1 2015"
acl = sys_admin
service = exec {
priv-lvl = 0
}
cmd = enable {
permit .*
}
cmd = show {
permit .*
}
cmd = exit {
permit .*
}
cmd = configure {
permit .*
}
cmd = interface {
permit Ethernet.*
permit FastEthernet.*
permit GigabitEthernet.*
}
cmd = switchport {
permit "access vlan.*"
permit "trunk encapsulation.*"
permit "mode.*"
permit "trunk allowed vlan.*"
}
cmd = description {
permit .*
}
cmd = no {
permit shutdown
}
}
#user1 user = user1 { pap = cleartext user1 service = exec { priv-lvl = 14 security-role = security-admin } }
#user2 user = user2 { pap = cleartext user2 service = exec { priv-lvl = 15 } }
#user3 user = user3 { chap = cleartext user3 service = exec { priv-lvl = 14 } }
#user4 user = user4 { chap = cleartext user4 }
user = jonathanm { member = network_admin login = des 6/1aYAL9zcCe. enable = des dBFJQefS4S4Jw }
user = bob { login = file /etc/passwd member = sys_admin service = exec { priv-lvl = 11 } }
user = netop { login = file /etc/passwd member = network_admin }
user = admin { pap = cleartext admin member = network_admin }
Content type
Image
Digest
Size
175 MB
Last updated
about 7 years ago
docker pull openswitch/tacacs_server