centos8搭建hwTacacs
时间: 2023-10-04 22:03:10 浏览: 173
搭建gitlab平台.docx
以下是在 CentOS 8 上安装 hwTacacs 的步骤:
1. 安装依赖
安装 hwTacacs 之前,需要先安装一些依赖包。在终端中执行以下命令:
```
sudo dnf install openssl-devel pam-devel readline-devel gcc make
```
2. 下载 hwTacacs
可以在华为官网上下载 hwTacacs 的安装包,下载地址为:https://support.huawei.com/enterprise/zh/software/31400720-SW1000369392
下载完成后,将安装包上传到 CentOS 8 服务器中。
3. 解压安装包
在终端中进入安装包所在的目录,执行以下命令解压安装包:
```
tar -zxvf hwTacacs-XX.XX.XX.XX.tar.gz
```
其中,XX.XX.XX.XX 为 hwTacacs 的版本号。解压后会生成一个名为 hwTacacs-XX.XX.XX.XX 的文件夹。
4. 编译安装
进入 hwTacacs-XX.XX.XX.XX 目录,执行以下命令编译并安装:
```
./configure --prefix=/opt/huawei/hwTacacs
make && make install
```
其中,--prefix 指定了 hwTacacs 的安装路径,可以根据实际情况进行修改。
5. 配置 hwTacacs
在 /opt/huawei/hwTacacs/etc 目录下,找到 tac_plus.cfg 文件,并进行配置。例如,可以添加如下配置:
```
# 允许所有用户访问
default authentication = file
default authorization = permit
# 配置管理员账号
user = admin {
login = cleartext admin
service = exec {
privilege = 15
}
}
```
6. 启动 hwTacacs
在终端中执行以下命令启动 hwTacacs:
```
/opt/huawei/hwTacacs/sbin/tac_plus -C /opt/huawei/hwTacacs/etc/tac_plus.cfg
```
7. 验证 hwTacacs
可以使用 tac_plus 程序进行验证。在终端中执行以下命令:
```
/usr/local/bin/tac_plus -P 1812 127.0.0.1 admin admin
```
其中,-P 指定了端口号,127.0.0.1 为 hwTacacs 所在的服务器 IP 地址,admin admin 分别为管理员账号的用户名和密码。
如果一切正常,应该会返回一个类似于以下的信息:
```
tac_plus[160632]: %AUTH-6-INFO: Authentication successful: [admin] tty=ttyp0 vpn= client=127.0.0.1
```
至此,hwTacacs 的安装和配置就完成了。
阅读全文