<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
</head>
<body text="#000000" bgcolor="#FFFFFF">
<p><font face="SFNS Display">Та вроде в бытность мою админом в
радиус нельзя было слать лог CLI-команд.</font></p>
<p><font face="SFNS Display">В 2006-м это подтверждал Иван Пепельняк
-</font></p>
<p>The AAA architecture of Cisco IOS contains a number of very
useful features, including the ability to authorize and log every
CLI command executed on the router. Unfortunately, the <em>AAA
command accounting</em> only supports TACACS+ as the AAA
transport protocol, making it unusable in environments using
RADIUS.</p>
<p><font face="SFNS Display">Что-то поменялось с тех пор?</font><br>
</p>
<br>
<div class="moz-cite-prefix">On 5/9/17 9:03 AM, Andriy Berestovskyy
wrote:<br>
</div>
<blockquote type="cite"
cite="mid:3EDE0FE6-55EB-40BC-AAC9-4905BEA3A7B1@gmail.com">
<meta http-equiv="content-type" content="text/html; charset=utf-8">
<div>Привет!</div>
<div><br>
On 9 May 2017, at 02:56, Volodymyr Litovka <<a
href="mailto:doka.ua@gmail.com" moz-do-not-send="true">doka.ua@gmail.com</a>>
wrote:<br>
</div>
<blockquote type="cite">
<p><font face="SFNS Display">насколько я понимаю, кроме TACACS+
у Cisco нет другого вменяемого способа сохранять команды
CLI.</font></p>
</blockquote>
<div>На сколько я помню, радиус не умеет авторизировать, но это
можно локально сконфигурировать. А аккаунтинг вроде как можно и
в радиус складывать, ы?</div>
<div><br>
</div>
<div>Андрей</div>
<div><br>
</div>
</blockquote>
<br>
<pre class="moz-signature" cols="72">--
Volodymyr Litovka
"Vision without Execution is Hallucination." -- Thomas Edison
</pre>
</body>
</html>