General Setup Procedure for Web/MAC Authentication . . . . . . . . 4-12
Do These Steps Before You Configure Web/MAC Authentication . . 4-12
Additional Information for Configuring the RADIUS
Server To Support MAC Authentication
. . . . . . . . . . . . . . . . . . . . . 4-13
Configuring the Switch To Access a RADIUS Server . . . . . . . . . . . . 4-14
Configuring Web Authentication on the Switch . . . . . . . . . . . . . . . . 4-17
Overview . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-17
Configure the Switch for Web-Based Authentication . . . . . . . . . . . . . 4-18
Configuring MAC Authentication on the Switch . . . . . . . . . . . . . . . . 4-22
Overview . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-22
Configure the Switch for MAC-Based Authentication . . . . . . . . . . . . 4-23
Show Status and Configuration of Web-Based Authentication . . 4-26
Show Status and Configuration of MAC-Based Authentication . . 4-27
Client Status . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-29
5 TACACS+ Authentication
Contents . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-1
Overview . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-2
Terminology Used in TACACS Applications: . . . . . . . . . . . . . . . . . . . . 5-3
General System Requirements . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-5
General Authentication Setup Procedure . . . . . . . . . . . . . . . . . . . . . . . 5-5
Configuring TACACS+ on the Switch . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-8
Before You Begin . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-8
CLI Commands Described in this Section . . . . . . . . . . . . . . . . . . . . . . . 5-9
Viewing the Switch’s Current Authentication Configuration . . . . . . . 5-9
Viewing the Switch’s Current TACACS+
Server Contact Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-10
Configuring the Switch’s Authentication Methods . . . . . . . . . . . . . . . 5-11
Configuring the Switch’s TACACS+ Server Access . . . . . . . . . . . . . . 5-15
How Authentication Operates . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-20
General Authentication Process Using a TACACS+ Server . . . . . . . . 5-20
Local Authentication Process . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-22
Using the Encryption Key . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-23
vi