TACACS+ محفوظ نيٽ ورڪ تجزياتي
“
وضاحتون
- پيداوار: سسڪو محفوظ نيٽ ورڪ تجزياتي
- نسخو: TACACS+ ترتيب گائيڊ 7.5.3
پيداوار جي ڄاڻ
سسڪو سيڪيور نيٽ ورڪ اينالائيٽڪس، جنهن کي اسٽيلٿ واچ پڻ چيو ويندو آهي،
ٽرمينل رسائي ڪنٽرولر رسائي ڪنٽرول سسٽم استعمال ڪري ٿو
(TACACS+) تصديق ۽ اختيار جي خدمتن لاءِ پروٽوڪول.
اهو صارفين کي هڪ سيٽ سان ڪيترن ئي ايپليڪيشنن تائين رسائي جي اجازت ڏئي ٿو
سندون.
پيداوار جي استعمال جون هدايتون
تعارف
سسڪو سيڪيور نيٽ ورڪ اينالائيٽڪس لاءِ TACACS+ کي ترتيب ڏيڻ لاءِ، پيروي ڪريو
هن گائيڊ ۾ بيان ڪيل قدم.
سامعين
هي گائيڊ نيٽ ورڪ ايڊمنسٽريٽرن ۽ اهلڪارن لاءِ آهي.
محفوظ نيٽ ورڪ اينالائيٽڪس کي انسٽال ڪرڻ ۽ ترتيب ڏيڻ جو ذميوار
مصنوعات. پيشه ورانه تنصيب لاءِ، مقامي سسڪو سان رابطو ڪريو
ساٿي يا سسڪو سپورٽ.
اصطلاحات
گائيڊ پراڊڪٽ کي هڪ اوزار جي طور تي حوالو ڏئي ٿو، جنهن ۾ شامل آهن
ورچوئل پراڊڪٽس جهڙوڪ سسڪو سيڪيور نيٽ ورڪ اينالائيٽڪس فلو
سينسر ورچوئل ايڊيشن. ڪلسٽر منظم ڪيل سامان جا گروپ آهن
سسڪو سيڪيور نيٽ ورڪ اينالائيٽڪس مئنيجر پاران.
مطابقت
پڪ ڪريو ته سڀئي استعمال ڪندڙ TACACS+ لاءِ مئنيجر ذريعي لاگ ان ٿين ٿا.
تصديق ۽ اختيار. ڪجھ خاصيتون جهڙوڪ FIPS ۽
جڏهن TACACS+ فعال هوندو آهي ته تعميل موڊ موجود نه هوندو آهي.
جوابي انتظام
اي ميل حاصل ڪرڻ لاءِ مئنيجر ۾ رسپانس مئنيجمينٽ کي ترتيب ڏيو.
الرٽ، رپورٽون، وغيره. استعمال ڪندڙن کي مقامي استعمال ڪندڙن جي طور تي ترتيب ڏيڻ جي ضرورت آهي
هن خصوصيت لاءِ مئنيجر.
ناڪامي
جڏهن ناڪامي واري جوڙي ۾ مئنيجر استعمال ڪري رهيا آهيو، ته نوٽ ڪريو ته TACACS+ آهي
صرف پرائمري مئنيجر تي موجود آهي. جيڪڏهن پرائمري تي ترتيب ڏنل هجي
مئنيجر، TACACS+ سيڪنڊري مئنيجر تي سپورٽ ٿيل ناهي. پروموٽ ڪريو
ٻاهرين تصديق استعمال ڪرڻ لاءِ پرائمري کان سيڪنڊري مئنيجر
ان تي خدمتون.
FAQ
سوال: ڇا TACACS+ کي ڪمپلائنس موڊ فعال هجڻ سان استعمال ڪري سگهجي ٿو؟
الف: نه، TACACS+ جي تصديق ۽ اختيار جي حمايت نه ٿا ڪن
تعميل موڊ. پڪ ڪريو ته تعميل موڊ استعمال ڪرڻ وقت غير فعال آهي
ٽي اي سي اي سي ايس +.
“`
سسڪو سيڪيورٽي نيٽورڪ اينالائيٽڪس
TACACS+ ڪنفيگريشن گائيڊ 7.5.3
مواد جو جدول
تعارف
4
سامعين
4
اصطلاحات
4
مطابقت
5
جوابي انتظام
5
ناڪامي
5
تياري
6
استعمال ڪندڙ ڪردار ختمview
7
استعمال ڪندڙن جا نالا ترتيب ڏيڻ
7
ڪيس-حساس استعمال ڪندڙ نالا
7
نقل ٿيل استعمال ڪندڙ نالا
7
اڳوڻا نسخا
7
سڃاڻپ گروپن ۽ استعمال ڪندڙن کي ترتيب ڏيڻ
8
بنيادي انتظامي ڪردار
8
غير انتظامي ڪردارن جو ميلاپ
8
خاصيت جا قدر
9
ڪردارن جو خلاصو
9
ڊيٽا رولز
9
Web ڪردار
10
ڊيسڪ ٽاپ ڪلائنٽ ڪردار
10
عمل ختمview
11
1. ISE ۾ TACACS+ ترتيب ڏيو
12
توھان کان پھريان شروع ڪريو
12
استعمال ڪندڙ جا نالا
12
استعمال ڪندڙ ڪردار
12
1. ISE ۾ ڊوائيس انتظاميه کي فعال ڪريو
12
2. TACACS+ پرو ٺاهيوfiles
13
بنيادي انتظامي ڪردار
15
© 2025 Cisco Systems, Inc. ۽/يا ان جا ساٿي. سڀ حق محفوظ آهن.
-2-
غير انتظامي ڪردارن جو ميلاپ
15
3. نقشو شيل پروfileگروپن يا استعمال ڪندڙن ڏانهن s
16
4. نيٽ ورڪ ڊيوائس جي طور تي محفوظ نيٽ ورڪ اينالائيٽڪس شامل ڪريو
18
2. محفوظ نيٽ ورڪ اينالائيٽڪس ۾ TACACS+ اختيار کي فعال ڪريو
19
3. ريموٽ TACACS+ يوزر لاگ ان ٽيسٽ ڪريو
21
مشڪلاتون
22
منظرنامو
22
مدد سان رابطو ڪريو
24
تاريخ تبديل ڪريو
25
© 2025 Cisco Systems, Inc. ۽/يا ان جا ساٿي. سڀ حق محفوظ آهن.
-3-
تعارف
تعارف
ٽرمينل رسائي ڪنٽرولر رسائي ڪنٽرول سسٽم (TACACS+) هڪ پروٽوڪول آهي جيڪو تصديق ۽ اختيار جي خدمتن کي سپورٽ ڪري ٿو ۽ صارف کي سند جي هڪ سيٽ سان ڪيترن ئي ايپليڪيشنن تائين رسائي جي اجازت ڏئي ٿو. سسڪو سيڪيور نيٽ ورڪ اينالائيٽڪس (اڳوڻي اسٽيلٿ واچ) لاءِ TACACS+ کي ترتيب ڏيڻ لاءِ هيٺ ڏنل هدايتون استعمال ڪريو.
سامعين
هن گائيڊ لاءِ ارادي سامعين ۾ نيٽ ورڪ ايڊمنسٽريٽر ۽ ٻيا عملدار شامل آهن جيڪي محفوظ نيٽ ورڪ اينالائيٽڪس پراڊڪٽس کي انسٽال ڪرڻ ۽ ترتيب ڏيڻ جا ذميوار آهن.
جيڪڏهن توهان ڪنهن پيشيور انسٽالر سان ڪم ڪرڻ کي ترجيح ڏيو ٿا، ته مهرباني ڪري پنهنجي مقامي سسڪو پارٽنر سان رابطو ڪريو يا سسڪو سپورٽ سان رابطو ڪريو.
اصطلاحات
هي گائيڊ ڪنهن به محفوظ نيٽ ورڪ اينالائيٽڪس پراڊڪٽ لاءِ "آلات" جو اصطلاح استعمال ڪري ٿو، جنهن ۾ ورچوئل پراڊڪٽس جهڙوڪ سسڪو محفوظ نيٽ ورڪ اينالائيٽڪس فلو سينسر ورچوئل ايڊيشن شامل آهن.
هڪ "ڪلسٽر" توهان جي محفوظ نيٽ ورڪ اينالائيٽڪس اپلائنسز جو گروپ آهي جيڪو سسڪو محفوظ نيٽ ورڪ اينالائيٽڪس مئنيجر (اڳوڻي اسٽيلٿ واچ مئنيجمينٽ ڪنسول يا ايس ايم سي) پاران منظم ڪيو ويندو آهي.
v7.4.0 ۾ اسان پنهنجي سسڪو اسٽيلٿ واچ انٽرپرائز پراڊڪٽس کي سسڪو سيڪيور نيٽ ورڪ اينالائيٽڪس ۾ ري برانڊ ڪيو. مڪمل فهرست لاءِ، رليز نوٽس جو حوالو ڏيو. هن گائيڊ ۾، توهان اسان جي اڳوڻي پراڊڪٽ جو نالو، اسٽيلٿ واچ ڏسندا، جيڪو وضاحت برقرار رکڻ لاءِ ضروري هجي ته استعمال ڪيو ويندو، انهي سان گڏ اسٽيلٿ واچ مئنيجمينٽ ڪنسول ۽ ايس ايم سي جهڙيون اصطلاحون.
© 2025 Cisco Systems, Inc. ۽/يا ان جا ساٿي. سڀ حق محفوظ آهن.
-4-
تعارف
مطابقت
TACACS+ جي تصديق ۽ اختيار لاءِ، پڪ ڪريو ته سڀئي استعمال ڪندڙ مئنيجر ذريعي لاگ ان ٿين. ڪنهن به اپلائنس ۾ سڌو سنئون لاگ ان ٿيڻ ۽ اپلائنس ايڊمنسٽريشن استعمال ڪرڻ لاءِ، مقامي طور تي لاگ ان ٿيو.
جڏهن TACACS+ فعال هوندو آهي ته هيٺيون خاصيتون موجود نه هونديون آهن: FIPS، تعميل موڊ.
جوابي انتظام
جوابي انتظام توهان جي مئنيجر ۾ ترتيب ڏنل آهي. اي ميل الرٽس، شيڊول رپورٽون، وغيره حاصل ڪرڻ لاءِ پڪ ڪريو ته صارف مئنيجر تي مقامي صارف طور ترتيب ڏنل آهي. ترتيب ڏيو > سڃاڻپ > جوابي انتظام ڏانهن وڃو، ۽ هدايتن لاءِ مدد جو حوالو ڏيو.
ناڪامي
جيڪڏهن توهان پنهنجي مئنيجرز کي فيل اوور جوڙو طور ترتيب ڏنو آهي ته مهرباني ڪري هيٺ ڏنل معلومات تي ڌيان ڏيو:
l TACACS+ صرف پرائمري مئنيجر تي موجود آهي. TACACS+ سيڪنڊري مئنيجر تي سپورٽ نه آهي.
جيڪڏهن TACACS+ پرائمري مئنيجر تي ترتيب ڏنل آهي، ته TACACS+ استعمال ڪندڙ جي معلومات سيڪنڊري مئنيجر تي موجود ناهي. ان کان اڳ جو توهان سيڪنڊري مئنيجر تي ترتيب ڏنل ٻاهرين تصديق جون خدمتون استعمال ڪري سگهو، توهان کي سيڪنڊري مئنيجر کي پرائمري ۾ ترقي ڏيڻ جي ضرورت آهي.
جيڪڏهن توهان سيڪنڊري مئنيجر کي پرائمري ۾ ترقي ڏيو ٿا:
l سيڪنڊري مئنيجر تي TACACS+ ۽ ريموٽ اختيار کي فعال ڪريو. l ڊيموٽ ٿيل پرائمري مئنيجر ۾ لاگ ان ٿيل ڪنهن به ٻاهرين استعمال ڪندڙ کي لاگ ڪيو ويندو.
ٻاهر. l ثانوي مئنيجر پرائمري مئنيجر کان صارف ڊيٽا برقرار نٿو رکي،
تنهن ڪري پرائمري مئنيجر تي محفوظ ڪيل ڪو به ڊيٽا نئين (ترقي يافته) پرائمري مئنيجر تي موجود ناهي. هڪ ڀيرو ريموٽ استعمال ڪندڙ پهريون ڀيرو نئين پرائمري مئنيجر ۾ لاگ ان ٿيندو، صارف ڊائريڪٽريون ٺاهي وينديون ۽ ڊيٽا اڳتي وڌندي محفوظ ڪئي ويندي.
l ريview ناڪامي جون هدايتون: وڌيڪ معلومات لاءِ، ناڪامي جي ترتيب جي گائيڊ جو حوالو ڏيو.
© 2025 Cisco Systems, Inc. ۽/يا ان جا ساٿي. سڀ حق محفوظ آهن.
-5-
تياري
تياري
توهان سسڪو شناختي سروسز انجن (ISE) تي TACACS+ ترتيب ڏئي سگهو ٿا.
اسان مرڪزي تصديق ۽ اختيار لاءِ سسڪو شناختي سروسز انجن (ISE) استعمال ڪرڻ جي صلاح ڏيون ٿا. جڏهن ته، توهان هڪ الڳ TACACS+ سرور پڻ ترتيب ڏئي سگهو ٿا يا توهان جي مخصوص گهرجن مطابق ڪنهن ٻئي مطابقت رکندڙ تصديق سرور کي ضم ڪري سگهو ٿا.
پڪ ڪريو ته توهان وٽ ترتيب شروع ڪرڻ لاءِ گهربل هر شيءِ آهي.
گهرج سسڪو شناختي سروسز انجن (ISE) TACACS+ سرور ڊيسڪ ٽاپ ڪلائنٽ
تفصيل
پنهنجي انجن لاءِ ISE دستاويز ۾ ڏنل هدايتن کي استعمال ڪندي ISE انسٽال ۽ ترتيب ڏيو.
توهان کي ترتيب ڏيڻ لاءِ IP پتو، پورٽ، ۽ شيئر ٿيل ڳجهي ڪي جي ضرورت پوندي. توهان کي ڊوائيس ايڊمنسٽريشن لائسنس جي پڻ ضرورت پوندي.
ترتيب ڏيڻ لاءِ توهان کي IP پتو، پورٽ، ۽ شيئر ٿيل ڳجهي ڪي جي ضرورت پوندي.
جيڪڏهن توهان ڪسٽم ڊيسڪ ٽاپ رولز استعمال ڪرڻ چاهيو ٿا ته توهان هن ترتيب لاءِ ڊيسڪ ٽاپ ڪلائنٽ استعمال ڪندا. ڊيسڪ ٽاپ ڪلائنٽ انسٽال ڪرڻ لاءِ، سسڪو سيڪيور نيٽ ورڪ اينالائيٽڪس سسٽم ڪنفيگريشن گائيڊ جو حوالو ڏيو جيڪو توهان جي سيڪيور نيٽ ورڪ اينالائيٽڪس ورزن سان ملندو آهي.
© 2025 Cisco Systems, Inc. ۽/يا ان جا ساٿي. سڀ حق محفوظ آهن.
-6-
استعمال ڪندڙ ڪردار ختمview
استعمال ڪندڙ ڪردار ختمview
هن گائيڊ ۾ توهان جي TACACS+ استعمال ڪندڙن کي ريموٽ تصديق ۽ اختيار لاءِ ترتيب ڏيڻ جون هدايتون شامل آهن. ترتيب شروع ڪرڻ کان اڳ، ٻيهرview هن حصي ۾ تفصيل يقيني بڻائڻ لاءِ ته توهان پنهنجن استعمال ڪندڙن کي صحيح طريقي سان ترتيب ڏيو ٿا.
استعمال ڪندڙن جا نالا ترتيب ڏيڻ
ريموٽ تصديق ۽ اختيار لاءِ، توهان ISE ۾ پنهنجن استعمال ڪندڙن کي ترتيب ڏئي سگهو ٿا. مقامي تصديق ۽ اختيار لاءِ، مئنيجر ۾ پنهنجن استعمال ڪندڙن کي ترتيب ڏيو.
l ريموٽ: ISE ۾ پنهنجن استعمال ڪندڙن کي ترتيب ڏيڻ لاءِ، هن ترتيب گائيڊ ۾ ڏنل هدايتن تي عمل ڪريو.
l مقامي: صرف مقامي طور تي پنهنجن استعمال ڪندڙن کي ترتيب ڏيڻ لاءِ، مئنيجر ۾ لاگ ان ٿيو. مين مينيو مان، ترتيب ڏيو > گلوبل > صارف انتظام چونڊيو. هدايتن لاءِ مدد چونڊيو.
ڪيس-حساس استعمال ڪندڙ نالا
جڏهن توهان ريموٽ استعمال ڪندڙن کي ترتيب ڏيو ٿا، ريموٽ سرور تي ڪيس-حساسيت کي فعال ڪريو. جيڪڏهن توهان ريموٽ سرور تي ڪيس-حساسيت کي فعال نه ڪيو ٿا، ته صارف شايد پنهنجي ڊيٽا تائين رسائي حاصل نه ڪري سگهندا جڏهن اهي محفوظ نيٽ ورڪ اينالائيٽڪس ۾ لاگ ان ٿيندا.
نقل ٿيل استعمال ڪندڙ نالا
ڇا توهان صارف جا نالا ريموٽ (ISE ۾) يا مقامي طور تي (منيجر ۾) ترتيب ڏيو ٿا، پڪ ڪريو ته سڀئي صارف نالا منفرد آهن. اسان ريموٽ سرورز ۽ محفوظ نيٽ ورڪ اينالائيٽڪس تي صارف جا نالا نقل ڪرڻ جي سفارش نٿا ڪريون.
جيڪڏهن ڪو صارف مئنيجر ۾ لاگ ان ٿئي ٿو، ۽ انهن وٽ ساڳيو صارف نالو محفوظ نيٽ ورڪ اينالائيٽڪس ۽ ISE ۾ ترتيب ڏنل آهي، ته اهي صرف پنهنجي مقامي مئنيجر/سيڪيور نيٽ ورڪ اينالائيٽڪس ڊيٽا تائين رسائي حاصل ڪندا. جيڪڏهن انهن جو صارف نالو نقل ٿيل آهي ته اهي پنهنجي ريموٽ TACACS+ ڊيٽا تائين رسائي حاصل نٿا ڪري سگهن.
اڳوڻا نسخا
جيڪڏهن توهان سسڪو سيڪيور نيٽ ورڪ اينالائيٽڪس جي اڳوڻي ورزن (اسٽيلٿ واچ v7.1.1 ۽ اڳوڻي) ۾ TACACS+ ترتيب ڏني آهي، ته پڪ ڪريو ته توهان v7.1.2 ۽ بعد وارن لاءِ منفرد نالن سان نوان استعمال ڪندڙ ٺاهيو. اسان سيڪيور نيٽ ورڪ اينالائيٽڪس جي اڳوڻي ورزن مان استعمال ڪندڙ نالن کي استعمال ڪرڻ يا نقل ڪرڻ جي سفارش نٿا ڪريون.
v7.1.1 ۽ اڳ ۾ ٺاهيل صارف نالن کي استعمال ڪرڻ جاري رکڻ لاءِ، اسان توهان جي پرائمري مئنيجر ۽ ڊيسڪ ٽاپ ڪلائنٽ ۾ انهن کي صرف مقامي ۾ تبديل ڪرڻ جي صلاح ڏيون ٿا. هدايتن لاءِ مدد جو حوالو ڏيو.
© 2025 Cisco Systems, Inc. ۽/يا ان جا ساٿي. سڀ حق محفوظ آهن.
-7-
استعمال ڪندڙ ڪردار ختمview
سڃاڻپ گروپن ۽ استعمال ڪندڙن کي ترتيب ڏيڻ
هڪ بااختيار صارف لاگ ان لاءِ، توهان شيل پرو کي نقشي ۾ آڻيندؤfileتوهان جي استعمال ڪندڙن لاءِ. هر شيل پرو لاءِfile، توهان پرائمري ايڊمن رول تفويض ڪري سگهو ٿا يا غير ايڊمن رولز جو ميلاپ ٺاهي سگهو ٿا. جيڪڏهن توهان پرائمري ايڊمن رول شيل پرو کي تفويض ڪيو ٿاfile، ڪنهن به اضافي ڪردار جي اجازت ناهي. جيڪڏهن توهان غير منتظم ڪردارن جو ميلاپ ٺاهيو ٿا، پڪ ڪريو ته اهو گهرجن کي پورو ڪري ٿو.
بنيادي انتظامي ڪردار
پرائمري ايڊمن ڪري سگھي ٿو view سڀ ڪارڪردگي ۽ ڪا به شيءِ تبديل ڪريو. جيڪڏهن توهان شيل پرو کي پرائمري ايڊمن رول تفويض ڪيو ٿاfile، ڪنهن به اضافي ڪردار جي اجازت ناهي.
ڪردار پرائمري ايڊمن
خاصيت جي قيمت سسڪو-اسٽيلٿ واچ-ماسٽر-ايڊمن
غير انتظامي ڪردارن جو ميلاپ
جيڪڏهن توهان پنهنجي شيل پرو لاءِ غير منتظم ڪردارن جو ميلاپ ٺاهيو ٿاfile، پڪ ڪريو ته ان ۾ هيٺيان شامل آهن:
l 1 ڊيٽا رول (صرف) l 1 يا وڌيڪ Web ڪردار l 1 يا وڌيڪ ڊيسڪ ٽاپ ڪلائنٽ ڪردار
تفصيل لاءِ، خاصيت جي قدرن جي جدول جو حوالو ڏيو.
جيڪڏهن توهان شيل پرو کي پرائمري ايڊمن رول تفويض ڪيو ٿاfile، ڪنهن به اضافي ڪردار جي اجازت ناهي. جيڪڏهن توهان غير منتظم ڪردارن جو ميلاپ ٺاهيو ٿا، پڪ ڪريو ته اهو گهرجن کي پورو ڪري ٿو.
© 2025 Cisco Systems, Inc. ۽/يا ان جا ساٿي. سڀ حق محفوظ آهن.
-8-
استعمال ڪندڙ ڪردار ختمview
خاصيت جا قدر
هر قسم جي ڪردار بابت وڌيڪ معلومات لاءِ، گهربل ڪردار ڪالم ۾ لنڪ تي ڪلڪ ڪريو.
گهربل ڪردار 1 ڊيٽا ڪردار (صرف)
1 يا وڌيڪ Web ڪردار
1 يا وڌيڪ ڊيسڪ ٽاپ ڪلائنٽ ڪردار
خاصيت جو قدر
l سسڪو-اسٽيلٿ واچ-سڀ-ڊيٽا-پڙهو-۽-لکيو l سسڪو-اسٽيلٿ واچ-سڀ-ڊيٽا-صرف-پڙهو
l سسڪو-اسٽيلٿ واچ-ڪنفيگريشن-مينيجر l سسڪو-اسٽيلٿ واچ-پاور-اينالسٽ l سسڪو-اسٽيلٿ واچ-اينالسٽ
l سسڪو-اسٽيلٿ واچ-ڊيسڪ ٽاپ-اسٽيلٿ واچ-پاور-استعمال ڪندڙ l سسڪو-اسٽيلٿ واچ-ڊيسڪ ٽاپ-ڪنفيگريشن-مينيجر l سسڪو-اسٽيلٿ واچ-ڊيسڪ ٽاپ-نيٽ ورڪ-انجنيئر l سسڪو-اسٽيلٿ واچ-ڊيسڪ ٽاپ-سيڪيورٽي-تجزيه نگار
ڪردارن جو خلاصو
اسان هيٺ ڏنل جدولن ۾ هر ڪردار جو خلاصو ڏنو آهي. محفوظ نيٽ ورڪ اينالائيٽڪس ۾ صارف جي ڪردارن بابت وڌيڪ معلومات لاءِ، ٻيهرview مدد ۾ استعمال ڪندڙ انتظام جو صفحو.
ڊيٽا رولز
پڪ ڪريو ته توهان صرف هڪ ڊيٽا رول چونڊيو ٿا.
ڊيٽا رول
اجازتون
سڀ ڊيٽا (صرف پڙهڻ لاءِ)
استعمال ڪندڙ ڪري سگهي ٿو view ڪنهن به ڊومين يا ميزبان گروپ ۾ ڊيٽا، يا ڪنهن به اوزار يا ڊوائيس تي، پر ڪا به ترتيب نه ٿو ڏئي سگهي.
سڀ ڊيٽا (پڙهو ۽ لکو)
استعمال ڪندڙ ڪري سگهي ٿو view ۽ ڪنهن به ڊومين يا ميزبان گروپ ۾، يا ڪنهن به اوزار يا ڊوائس تي ڊيٽا ترتيب ڏيو.
مخصوص ڪارڪردگي (وهڪري جي ڳولا، پاليسي انتظام، نيٽ ورڪ جي درجه بندي، وغيره) جيڪا استعمال ڪندڙ ڪري سگهي ٿو view ۽/يا ترتيب استعمال ڪندڙ جي طرفان طئي ڪئي ويندي آهي web ڪردار.
© 2025 Cisco Systems, Inc. ۽/يا ان جا ساٿي. سڀ حق محفوظ آهن.
-9-
استعمال ڪندڙ ڪردار ختمview
Web ڪردار
Web ڪردار
اجازتون
پاور تجزيه نگار
پاور اينالسٽ ٽرئفڪ ۽ وهڪري جي ابتدائي جاچ ڪري سگهي ٿو ۽ گڏوگڏ پاليسين ۽ ميزبان گروپن کي ترتيب ڏئي سگهي ٿو.
ڪنفيگريشن مئنيجر
ڪنفگريشن مئنيجر ڪري سگھي ٿو view ترتيب سان لاڳاپيل ڪارڪردگي.
تجزيه نگار
تجزيه نگار ٽرئفڪ ۽ وهڪري جي ابتدائي جاچ ڪري سگهي ٿو.
ڊيسڪ ٽاپ ڪلائنٽ ڪردار
Web ڪردار
اجازتون
ڪنفيگريشن مئنيجر
ڪنفگريشن مئنيجر ڪري سگھي ٿو view سڀئي مينيو شيون ۽ سڀني ڊوائيسز، ڊوائيسز، ۽ ڊومين سيٽنگون ترتيب ڏيو.
نيٽورڪ انجنيئر
نيٽ ورڪ انجنيئر ڪري سگهي ٿو view ڊيسڪ ٽاپ ڪلائنٽ اندر سڀ ٽرئفڪ سان لاڳاپيل مينيو شيون، الارم ۽ هوسٽ نوٽس شامل ڪريو، ۽ سڀ الارم ڪارناما انجام ڏيو، سواءِ گھٽائڻ جي.
سيڪيورٽي تجزيه نگار
سيڪيورٽي تجزيه نگار ڪري سگهي ٿو view سڀئي سيڪيورٽي سان لاڳاپيل مينيو شيون، الارم ۽ هوسٽ نوٽس شامل ڪريو، ۽ سڀئي الارم ڪارناما انجام ڏيو، بشمول گھٽائڻ.
محفوظ نيٽ ورڪ اينالائيٽڪس پاور يوزر
محفوظ نيٽ ورڪ اينالائيٽڪس پاور يوزر ڪري سگھي ٿو view سڀئي مينيو شيون، الارم تسليم ڪريو، ۽ الارم ۽ ميزبان نوٽس شامل ڪريو، پر ڪجھ به تبديل ڪرڻ جي صلاحيت کان سواءِ.
© 2025 Cisco Systems, Inc. ۽/يا ان جا ساٿي. سڀ حق محفوظ آهن.
-10 -
عمل ختمview
عمل ختمview
توهان ٽاڪاڪس+ مهيا ڪرڻ لاءِ سسڪو ISE کي ترتيب ڏئي سگهو ٿا. ٽاڪاڪس+ سيٽنگز کي ڪاميابي سان ترتيب ڏيڻ ۽ محفوظ نيٽ ورڪ اينالائيٽڪس ۾ ٽاڪاڪس+ کي اختيار ڏيڻ لاءِ، پڪ ڪريو ته توهان هيٺ ڏنل طريقا مڪمل ڪريو ٿا:
1. ISE ۾ TACACS+ ترتيب ڏيو 2. محفوظ نيٽ ورڪ اينالائيٽڪس ۾ TACACS+ اختيار کي فعال ڪريو 3. ريموٽ TACACS+ استعمال ڪندڙ لاگ ان جي جانچ ڪريو
© 2025 Cisco Systems, Inc. ۽/يا ان جا ساٿي. سڀ حق محفوظ آهن.
-11 -
1. ISE ۾ TACACS+ ترتيب ڏيو
1. ISE ۾ TACACS+ ترتيب ڏيو
ISE تي TACACS+ کي ترتيب ڏيڻ لاءِ هيٺ ڏنل هدايتون استعمال ڪريو. هي ترتيب ISE تي توهان جي ريموٽ TACACS+ استعمال ڪندڙن کي محفوظ نيٽ ورڪ اينالائيٽڪس ۾ لاگ ان ٿيڻ جي قابل بڻائي ٿي.
توھان کان پھريان شروع ڪريو
انهن هدايتن کي شروع ڪرڻ کان اڳ، پنهنجي انجن لاءِ ISE دستاويز ۾ ڏنل هدايتن کي استعمال ڪندي ISE انسٽال ۽ ترتيب ڏيو. ان ۾ پڪ ڪرڻ شامل آهي ته توهان جا سرٽيفڪيٽ صحيح طرح سان سيٽ اپ ٿيل آهن.
استعمال ڪندڙ جا نالا
ڇا توهان صارف جا نالا ريموٽ (ISE ۾) يا مقامي طور تي (منيجر ۾) ترتيب ڏيو ٿا، پڪ ڪريو ته سڀئي صارف نالا منفرد آهن. اسان ريموٽ سرورز ۽ محفوظ نيٽ ورڪ اينالائيٽڪس تي صارف جا نالا نقل ڪرڻ جي سفارش نٿا ڪريون.
نقل ٿيل صارف نالا: جيڪڏهن ڪو صارف مئنيجر ۾ لاگ ان ٿئي ٿو، ۽ انهن وٽ ساڳيو صارف نالو محفوظ نيٽ ورڪ اينالائيٽڪس ۽ ISE ۾ ترتيب ڏنل آهي، ته اهي صرف پنهنجي مقامي مئنيجر/محفوظ نيٽ ورڪ اينالائيٽڪس ڊيٽا تائين رسائي حاصل ڪندا. جيڪڏهن انهن جو صارف نالو نقل ٿيل آهي ته اهي پنهنجي ريموٽ TACACS+ ڊيٽا تائين رسائي حاصل نٿا ڪري سگهن.
ڪيس-حساس يوزر نالا: جڏهن توهان ريموٽ استعمال ڪندڙن کي ترتيب ڏيو ٿا، ريموٽ سرور تي ڪيس-حساسيت کي فعال ڪريو. جيڪڏهن توهان ريموٽ سرور تي ڪيس-حساسيت کي فعال نه ڪيو ٿا، ته صارف شايد پنهنجي ڊيٽا تائين رسائي حاصل نه ڪري سگهندا جڏهن اهي محفوظ نيٽ ورڪ اينالائيٽڪس ۾ لاگ ان ٿيندا.
استعمال ڪندڙ ڪردار
هر TACACS+ پرو لاءِfile ISE ۾، توهان پرائمري ايڊمن رول تفويض ڪري سگهو ٿا يا غير ايڊمن رولز جو ميلاپ ٺاهي سگهو ٿا.
جيڪڏهن توهان شيل پرو کي پرائمري ايڊمن رول تفويض ڪيو ٿاfile، ڪنهن به اضافي ڪردار جي اجازت ناهي. جيڪڏهن توهان غير منتظم ڪردارن جو ميلاپ ٺاهيو ٿا، پڪ ڪريو ته اهو گهرجن کي پورو ڪري ٿو. صارف ڪردارن بابت وڌيڪ معلومات لاءِ، صارف ڪردارن مٿان ڏسو.view.
1. ISE ۾ ڊوائيس انتظاميه کي فعال ڪريو
TACACS+ سروس کي ISE ۾ شامل ڪرڻ لاءِ هيٺ ڏنل هدايتون استعمال ڪريو.
1. پنهنجي ISE ۾ ايڊمن جي حيثيت سان لاگ ان ٿيو. 2. ڪم جا مرڪز > ڊوائيس ايڊمنسٽريشن > اوور چونڊيو.view.
© 2025 Cisco Systems, Inc. ۽/يا ان جا ساٿي. سڀ حق محفوظ آهن.
-12 -
1. ISE ۾ TACACS+ ترتيب ڏيو
جيڪڏهن ڪم سينٽرن ۾ ڊوائيس انتظاميه نه ڏيکاري وئي آهي، ته انتظاميه > سسٽم > لائسنسنگ ڏانهن وڃو. لائسنسنگ سيڪشن ۾، تصديق ڪريو ته ڊوائيس انتظاميه لائسنس ڏيکاريو ويو آهي. جيڪڏهن اهو نه ڏيکاريو ويو آهي، ته لائسنس کي پنهنجي اڪائونٽ ۾ شامل ڪريو. 3. ڊپلائيمينٽ چونڊيو.
4. سڀ پاليسي سروس نوڊس يا مخصوص نوڊس چونڊيو. 5. TACACS پورٽس فيلڊ ۾، 49 داخل ڪريو.
6. محفوظ ڪريو تي ڪلڪ ڪريو.
2. TACACS+ پرو ٺاهيوfiles
TACACS+ شيل پرو شامل ڪرڻ لاءِ هيٺ ڏنل هدايتون استعمال ڪريو.files کان ISE تائين. توهان شيل پرو کي گهربل ڪردار تفويض ڪرڻ لاءِ انهن هدايتن کي پڻ استعمال ڪندا.file.
1. ڪم مرڪز > ڊوائيس انتظاميه > پاليسي عنصر چونڊيو. 2. نتيجا چونڊيو > TACACS پروfiles. 3. شامل ڪريو تي ڪلڪ ڪريو. 4. نالو جي ميدان ۾، هڪ منفرد صارف نالو داخل ڪريو.
استعمال ڪندڙ نالن بابت تفصيل لاءِ استعمال ڪندڙ ڪردارن جو حوالو ڏيو.view.
© 2025 Cisco Systems, Inc. ۽/يا ان جا ساٿي. سڀ حق محفوظ آهن.
-13 -
1. ISE ۾ TACACS+ ترتيب ڏيو
5. عام ٽاسڪ ٽائيپ ڊراپ ڊائون ۾، شيل چونڊيو. 6. ڪسٽم ايٽريبيوٽ سيڪشن ۾، ايڊ تي ڪلڪ ڪريو. 7. ٽائپ فيلڊ ۾، مينڊيٽري چونڊيو. 8. نالو فيلڊ ۾، ڪردار داخل ڪريو. 9. ويليو فيلڊ ۾، پرائمري ايڊمن لاءِ ايٽريبيوٽ ويليو داخل ڪريو يا هڪ ميلاپ ٺاهيو.
غير منتظم ڪردارن جو. l محفوظ ڪريو: ڪردار کي محفوظ ڪرڻ لاءِ چيڪ آئڪن تي ڪلڪ ڪريو. l غير منتظم ڪردارن جو ميلاپ: جيڪڏهن توهان غير منتظم ڪردارن جو ميلاپ ٺاهيو ٿا، ته قدم 5 کان 8 تائين ورجايو جيستائين توهان هر گهربل ڪردار لاءِ هڪ قطار شامل نه ڪيو (ڊيٽا ڪردار، Web ڪردار، ۽ ڊيسڪ ٽاپ ڪلائنٽ ڪردار).
© 2025 Cisco Systems, Inc. ۽/يا ان جا ساٿي. سڀ حق محفوظ آهن.
-14 -
1. ISE ۾ TACACS+ ترتيب ڏيو
بنيادي انتظامي ڪردار
پرائمري ايڊمن ڪري سگھي ٿو view سڀ ڪارڪردگي ۽ ڪا به شيءِ تبديل ڪريو. جيڪڏهن توهان شيل پرو کي پرائمري ايڊمن رول تفويض ڪيو ٿاfile، ڪنهن به اضافي ڪردار جي اجازت ناهي.
ڪردار پرائمري ايڊمن
خاصيت جي قيمت سسڪو-اسٽيلٿ واچ-ماسٽر-ايڊمن
غير انتظامي ڪردارن جو ميلاپ
جيڪڏهن توهان پنهنجي شيل پرو لاءِ غير منتظم ڪردارن جو ميلاپ ٺاهيو ٿاfile، پڪ ڪريو ته ان ۾ هيٺيان شامل آهن:
l 1 ڊيٽا رول (صرف): پڪ ڪريو ته توهان صرف هڪ ڊيٽا رول چونڊيو ٿا l 1 يا وڌيڪ Web ڪردار l 1 يا وڌيڪ ڊيسڪ ٽاپ ڪلائنٽ ڪردار
گهربل ڪردار 1 ڊيٽا ڪردار (صرف)
1 يا وڌيڪ Web ڪردار
1 يا وڌيڪ ڊيسڪ ٽاپ ڪلائنٽ ڪردار
خاصيت جو قدر
l سسڪو-اسٽيلٿ واچ-سڀ-ڊيٽا-پڙهو-۽-لکيو l سسڪو-اسٽيلٿ واچ-سڀ-ڊيٽا-صرف-پڙهو
l سسڪو-اسٽيلٿ واچ-ڪنفيگريشن-مينيجر l سسڪو-اسٽيلٿ واچ-پاور-اينالسٽ l سسڪو-اسٽيلٿ واچ-اينالسٽ
l سسڪو-اسٽيلٿ واچ-ڊيسڪ ٽاپ-اسٽيلٿ واچ-پاور-استعمال ڪندڙ l سسڪو-اسٽيلٿ واچ-ڊيسڪ ٽاپ-ڪنفيگريشن-مينيجر l سسڪو-اسٽيلٿ واچ-ڊيسڪ ٽاپ-نيٽ ورڪ-انجنيئر l سسڪو-اسٽيلٿ واچ-ڊيسڪ ٽاپ-سيڪيورٽي-تجزيه نگار
جيڪڏهن توهان شيل پرو کي پرائمري ايڊمن رول تفويض ڪيو ٿاfile، ڪنهن به اضافي ڪردار جي اجازت ناهي. جيڪڏهن توهان غير منتظم ڪردارن جو ميلاپ ٺاهيو ٿا، پڪ ڪريو ته اهو گهرجن کي پورو ڪري ٿو.
10. محفوظ ڪريو تي ڪلڪ ڪريو. 11. 2 ۾ قدم ورجايو. TACACS+ پرو ٺاهيو.fileڪنهن به اضافي TACACS+ کي شامل ڪرڻ لاءِ
شيل پروfiles کان ISE تائين.
© 2025 Cisco Systems, Inc. ۽/يا ان جا ساٿي. سڀ حق محفوظ آهن.
-15 -
1. ISE ۾ TACACS+ ترتيب ڏيو
ان کان اڳ جو توهان 3. ميپ شيل پرو ڏانهن وڃوfileگروپن يا استعمال ڪندڙن لاءِ، توهان کي استعمال ڪندڙ، استعمال ڪندڙ سڃاڻپ گروپ (اختياري)، ۽ TACACS+ ڪمانڊ سيٽ ٺاهڻ جي ضرورت آهي. استعمال ڪندڙ، استعمال ڪندڙ سڃاڻپ گروپ، ۽ TACACS+ ڪمانڊ سيٽ ڪيئن ٺاهجن ان بابت هدايتن لاءِ، پنهنجي انجن لاءِ ISE دستاويزن جو حوالو ڏيو.
3. نقشو شيل پروfileگروپن يا استعمال ڪندڙن ڏانهن s
پنھنجي شيل پرو کي نقشي ۾ آڻڻ لاءِ ھيٺ ڏنل هدايتون استعمال ڪريوfileتوهان جي اختيار جي ضابطن جي مطابق.
1. ڪم مرڪز > ڊوائيس انتظاميه > ڊوائيس انتظاميه پاليسي سيٽ چونڊيو. 2. پنهنجي پاليسي سيٽ جو نالو ڳوليو. تير جي آئڪن تي ڪلڪ ڪريو. 3. پنهنجي اختيار پاليسي ڳوليو. تير جي آئڪن تي ڪلڪ ڪريو. 4. + پلس آئڪن تي ڪلڪ ڪريو.
5. حالتون جي ميدان ۾، + پلس آئڪن تي ڪلڪ ڪريو. پاليسي جي حالتن کي ترتيب ڏيو.
l استعمال ڪندڙ سڃاڻپ گروپ: جيڪڏهن توهان هڪ استعمال ڪندڙ سڃاڻپ گروپ ترتيب ڏنو آهي، ته توهان هڪ حالت ٺاهي سگهو ٿا جهڙوڪ "InternalUser.IdentityGroup".
مثال طورampلي، "انٽرنيل يوزر.آئيڊينٽيٽي گروپ برابر" ”هڪ مخصوص استعمال ڪندڙ سڃاڻپ گروپ سان ملائڻ لاءِ.
l انفرادي استعمال ڪندڙ: جيڪڏهن توهان هڪ انفرادي استعمال ڪندڙ کي ترتيب ڏنو آهي، ته توهان هڪ حالت ٺاهي سگهو ٿا جهڙوڪ "InternalUser.Name".
مثال طورampلي، "اندروني صارف نالو برابر" ”هڪ مخصوص استعمال ڪندڙ سان ملائڻ لاءِ.
© 2025 Cisco Systems, Inc. ۽/يا ان جا ساٿي. سڀ حق محفوظ آهن.
-16 -
1. ISE ۾ TACACS+ ترتيب ڏيو
مدد: حالتون اسٽوڊيو جي هدايتن لاءِ، ? مدد جي آئڪن تي ڪلڪ ڪريو.
6. شيل پرو ۾files فيلڊ ۾، شيل پرو چونڊيوfile توهان 2 ۾ ٺاهيو. TACACS+ پرو ٺاهيوfiles.
7. 3 ۾ قدم ورجايو. ميپ شيل پروfiles کي گروپن يا استعمال ڪندڙن ڏانهن موڪليو جيستائين توهان سڀني شيل پرو کي ميپ نه ڪيو آهيfileتوهان جي اختيار جي ضابطن جي مطابق.
© 2025 Cisco Systems, Inc. ۽/يا ان جا ساٿي. سڀ حق محفوظ آهن.
-17 -
1. ISE ۾ TACACS+ ترتيب ڏيو
4. نيٽ ورڪ ڊيوائس جي طور تي محفوظ نيٽ ورڪ اينالائيٽڪس شامل ڪريو
1. انتظاميه > نيٽ ورڪ وسيلا > نيٽ ورڪ ڊوائيسز چونڊيو. 2. نيٽ ورڪ ڊوائيسز چونڊيو، +شامل ڪريو تي ڪلڪ ڪريو. 3. پنهنجي پرائمري مئنيجر لاءِ معلومات مڪمل ڪريو، جنهن ۾ هيٺيان شعبا شامل آهن:
l نالو: پنهنجي مئنيجر جو نالو داخل ڪريو. l IP پتو: مئنيجر جو IP پتو داخل ڪريو. l شيئرڊ سيڪريٽ: شيئرڊ سيڪريٽ ڪي داخل ڪريو. 4. محفوظ ڪريو تي ڪلڪ ڪريو. 5. تصديق ڪريو ته نيٽ ورڪ ڊيوائس نيٽ ورڪ ڊيوائسز لسٽ ۾ محفوظ ٿيل آهي.
6. 2 ڏانهن وڃو. محفوظ نيٽ ورڪ اينالائيٽڪس ۾ TACACS+ اختيار کي فعال ڪريو.
© 2025 Cisco Systems, Inc. ۽/يا ان جا ساٿي. سڀ حق محفوظ آهن.
-18 -
2. محفوظ نيٽ ورڪ اينالائيٽڪس ۾ TACACS+ اختيار کي فعال ڪريو
2. محفوظ نيٽ ورڪ اينالائيٽڪس ۾ TACACS+ اختيار کي فعال ڪريو
TACACS+ سرور کي محفوظ نيٽ ورڪ اينالائيٽڪس ۾ شامل ڪرڻ ۽ ريموٽ اختيار کي فعال ڪرڻ لاءِ هيٺ ڏنل هدايتون استعمال ڪريو.
صرف هڪ پرائمري ايڊمن TACACS+ سرور کي محفوظ نيٽ ورڪ اينالائيٽڪس ۾ شامل ڪري سگهي ٿو.
توهان TACACS+ تصديق سروس ۾ صرف هڪ TACACS+ سرور شامل ڪري سگهو ٿا.
1. پنهنجي پرائمري مئنيجر ۾ لاگ ان ڪريو. 2. مين مينيو مان، Configure > Global > User Management چونڊيو. 3. Authentication and Authorization ٽيب تي ڪلڪ ڪريو. 4. Create تي ڪلڪ ڪريو. Authentication Service چونڊيو. 5. Authentication Service ڊراپ ڊائون تي ڪلڪ ڪريو. TACACS+ چونڊيو. 6. فيلڊز مڪمل ڪريو:
فيلڊ تصديق سروس جي نالي جي وضاحت
ڪيش ٽائم آئوٽ (سيڪنڊ)
اڳڪٿي
نوٽس
سرور جي سڃاڻپ لاءِ هڪ منفرد نالو داخل ڪريو.
هڪ وضاحت داخل ڪريو جيڪا وضاحت ڪري ٿي ته سرور ڪيئن ۽ ڇو استعمال ڪيو پيو وڃي.
محفوظ نيٽ ورڪ اينالائيٽڪس کي معلومات جي ٻيهر داخلا جي ضرورت کان اڳ صارف نالو يا پاسورڊ کي صحيح سمجهيو ويندو وقت (سيڪنڊن ۾).
هي فيلڊ اختياري آهي. جڏهن نالو RADIUS يا TACACS+ سرور ڏانهن موڪليو ويندو آهي ته پريفڪس اسٽرنگ استعمال ڪندڙ جي نالي جي شروعات ۾ رکيل هوندي آهي. مثال طورample، جيڪڏهن استعمال ڪندڙ جو نالو zoe آهي ۽ realm پريفڪس DOMAIN- آهي.
© 2025 Cisco Systems, Inc. ۽/يا ان جا ساٿي. سڀ حق محفوظ آهن.
-19 -
لاڳيتو
سرور جو IP پتو پورٽ خفيه ڪي
2. محفوظ نيٽ ورڪ اينالائيٽڪس ۾ TACACS+ اختيار کي فعال ڪريو
الف، يوزر نالو DOMAIN-Azoe سرور ڏانهن موڪليو ويندو آهي. جيڪڏهن توهان پريفڪس فيلڊ کي ترتيب نه ڏيو ٿا، ته صرف يوزر نالو سرور ڏانهن موڪليو ويندو آهي.
هي خانو اختياري آهي. لاحقه اسٽرنگ استعمال ڪندڙ جي نالي جي آخر ۾ رکيل آهي. مثال طورampجيڪڏهن لاحقو @mydomain.com آهي، ته يوزر نالو zoe@mydomain.com TACACS+ سرور ڏانهن موڪليو ويندو. جيڪڏهن توهان لاحقو فيلڊ کي ترتيب نه ڏيو ٿا، ته صرف يوزر نالو سرور ڏانهن موڪليو ويندو.
تصديق جي خدمتن کي ترتيب ڏيڻ وقت IPv4 يا IPv6 پتي استعمال ڪريو.
0 کان 65535 تائين ڪي به انگ داخل ڪريو جيڪي لاڳو پورٽ سان ملن ٿا.
ڳجهي ڪي داخل ڪريو جيڪا لاڳو سرور لاءِ ترتيب ڏني وئي هئي.
7. محفوظ ڪريو تي ڪلڪ ڪريو. نئون TACACS+ سرور شامل ڪيو ويو آهي، ۽ سرور لاءِ معلومات ڏيکاري ٿي.
8. TACACS+ سرور لاءِ ايڪشن مينيو تي ڪلڪ ڪريو. 9. ڊراپ ڊائون مينيو مان ريموٽ اختيار کي فعال ڪريو چونڊيو. 10. TACACS+ کي فعال ڪرڻ لاءِ اسڪرين تي ڏنل هدايتن تي عمل ڪريو.
© 2025 Cisco Systems, Inc. ۽/يا ان جا ساٿي. سڀ حق محفوظ آهن.
-20 -
3. ريموٽ TACACS+ يوزر لاگ ان ٽيسٽ ڪريو
3. ريموٽ TACACS+ يوزر لاگ ان ٽيسٽ ڪريو
مئنيجر ۾ لاگ ان ٿيڻ لاءِ هيٺ ڏنل هدايتون استعمال ڪريو. ريموٽ TACACS+ اختيار لاءِ، پڪ ڪريو ته سڀئي استعمال ڪندڙ مئنيجر ذريعي لاگ ان ٿين.
ڪنهن به اپلائنس ۾ سڌو سنئون لاگ ان ٿيڻ ۽ اپلائنس ايڊمنسٽريشن استعمال ڪرڻ لاءِ، مقامي طور تي لاگ ان ٿيو. 1. پنهنجي برائوزر جي ايڊريس فيلڊ ۾، هيٺ ڏنل ٽائيپ ڪريو:
https:// followed by the IP address of your Manager.
2. ريموٽ TACACS+ استعمال ڪندڙ جو يوزر نالو ۽ پاسورڊ داخل ڪريو. 3. سائن ان تي ڪلڪ ڪريو.
جيڪڏهن ڪو صارف مئنيجر ۾ لاگ ان نه ٿي سگهي، ته ٻيهرview مسئلو حل ڪرڻ وارو سيڪشن.
© 2025 Cisco Systems, Inc. ۽/يا ان جا ساٿي. سڀ حق محفوظ آهن.
-21 -
مشڪلاتون
مشڪلاتون
جيڪڏهن توهان کي انهن مان ڪنهن به مسئلي جي حل واري صورتحال جو سامنا ٿئي ٿو، ته پوءِ ٻيهر پنهنجي منتظم سان رابطو ڪريوview اسان هتي مهيا ڪيل حلن سان ترتيب. جيڪڏهن توهان جو منتظم مسئلا حل نٿو ڪري سگهي، مهرباني ڪري سسڪو سپورٽ سان رابطو ڪريو.
منظرنامو
منظرنامو هڪ مخصوص TACACS+ استعمال ڪندڙ لاگ ان نٿو ٿي سگهي
سڀئي TACACS+ استعمال ڪندڙ لاگ ان نٿا ٿي سگهن.
نوٽس
l ريview غير قانوني نقشن يا ڪردارن جي غلط ميلاپ سان صارف لاگ ان ناڪامي لاءِ آڊٽ لاگ. اهو ٿي سگهي ٿو جيڪڏهن سڃاڻپ گروپ شيل پروfile پرائمري ايڊمن ۽ اضافي ڪردار شامل آهن، يا جيڪڏهن غير ايڊمن ڪردارن جو ميلاپ گهرجن کي پورو نٿو ڪري. استعمال ڪندڙ ڪردارن جو حوالو ڏيوview تفصيل لاءِ.
پڪ ڪريو ته TACACS+ يوزر نالو مقامي (سيڪيور نيٽ ورڪ اينالائيٽڪس) يوزر نالي وانگر نه آهي. يوزر رولز اوور جو حوالو ڏيو.view تفصيل لاءِ.
محفوظ نيٽ ورڪ اينالائيٽڪس ۾ TACACS+ ترتيب چيڪ ڪريو.
TACACS+ سرور تي ترتيب چيڪ ڪريو.
l پڪ ڪريو ته TACACS+ سرور هلي رهيو آهي. l پڪ ڪريو ته TACACS+ سروس فعال آهي
محفوظ نيٽ ورڪ تجزياتي: l ڪيترائي تصديق ڪندڙ سرور بيان ڪري سگهجن ٿا، پر اختيار لاءِ صرف هڪ کي فعال ڪري سگهجي ٿو. 2 جو حوالو ڏيو.
تفصيل لاءِ محفوظ نيٽ ورڪ اينالائيٽڪس ۾ TACACS+ اختيار کي فعال ڪريو. l مخصوص TACACS+ سرور لاءِ اختيار کي فعال ڪرڻ لاءِ، 2 جو حوالو ڏيو. فعال ڪريو.
تفصيلن لاءِ محفوظ نيٽ ورڪ اينالائيٽڪس ۾ TACACS+ اختيار.
© 2025 Cisco Systems, Inc. ۽/يا ان جا ساٿي. سڀ حق محفوظ آهن.
-22 -
مشڪلاتون
جڏهن ڪو صارف لاگ ان ٿئي ٿو، ته هو صرف مقامي طور تي مئنيجر تائين رسائي حاصل ڪري سگهي ٿو.
جيڪڏهن ڪو صارف محفوظ نيٽ ورڪ اينالائيٽڪس (مقامي) ۽ TACACS+ سرور (ريموٽ) ۾ ساڳئي صارف نالي سان موجود آهي، ته مقامي لاگ ان ريموٽ لاگ ان کي اوور رائيڊ ڪري ٿو. استعمال ڪندڙ ڪردارن جي حوالي سانview تفصيل لاءِ.
© 2025 Cisco Systems, Inc. ۽/يا ان جا ساٿي. سڀ حق محفوظ آهن.
-23 -
مدد سان رابطو ڪريو
مدد سان رابطو ڪريو
جيڪڏھن توھان کي ٽيڪنيڪل سپورٽ جي ضرورت آھي، مھرباني ڪري ھيٺين مان ھڪڙو ڪريو: l پنھنجي مقامي Cisco پارٽنر سان رابطو ڪريو l Cisco سپورٽ سان رابطو ڪريو l ڪيس کولڻ لاءِ web: http://www.cisco.com/c/en/us/support/index.html l فون سپورٽ لاءِ: 1-800-553-2447 (US) l دنيا جي سپورٽ نمبرن لاءِ: https://www.cisco.com/c/en/us/support/web/tsd-cisco-worldwide-contacts.html
© 2025 Cisco Systems, Inc. ۽/يا ان جا ساٿي. سڀ حق محفوظ آهن.
-24 -
تاريخ تبديل ڪريو
دستاويز جو نسخو 1_0
اشاعت جي تاريخ 21 آگسٽ 2025
تاريخ تبديل ڪريو
وضاحت شروعاتي نسخو.
© 2025 Cisco Systems, Inc. ۽/يا ان جا ساٿي. سڀ حق محفوظ آهن.
-25 -
حق اشاعت جي ڄاڻ
Cisco ۽ Cisco لوگو ٽريڊ مارڪ يا رجسٽرڊ ٽريڊمارڪس Cisco ۽/يا ان سان لاڳاپيل يو ايس ۽ ٻين ملڪن ۾ آهن. جي طرف view Cisco ٽريڊ مارڪ جي هڪ فهرست، هن ڏانهن وڃو URL: https://www.cisco.com/go/trademarks. ذڪر ڪيل ٽئين پارٽي ٽريڊ مارڪ انهن جي لاڳاپيل مالڪن جي ملڪيت آهن. پارٽنر لفظ جو استعمال Cisco ۽ ڪنهن ٻئي ڪمپني جي وچ ۾ ڀائيواري جو تعلق نٿو رکي. (1721 آر)
© 2025 Cisco Systems, Inc. ۽/يا ان جا ساٿي. سڀ حق محفوظ آهن.
دستاويز / وسيلا
![]() |
سسڪو TACACS+ محفوظ نيٽ ورڪ تجزياتي [pdf] استعمال ڪندڙ ھدايت 7.5.3، TACACS محفوظ نيٽ ورڪ تجزياتي، TACACS، محفوظ نيٽ ورڪ تجزياتي، نيٽ ورڪ تجزياتي، تجزياتي |