<html><head><meta http-equiv="content-type" content="text/html; charset=utf-8"></head><body dir="auto"><div>Ну да, Cisco дешевле :-))<br><br><br><div>-- </div><div>/doka, on the run</div><div><br></div></div><div><br>On May 9, 2017, at 17:19, Andriy Berestovskyy <<a href="mailto:berestovskyy@gmail.com">berestovskyy@gmail.com</a>> wrote:<br><br></div><blockquote type="cite"><div><meta http-equiv="content-type" content="text/html; charset=utf-8"><div>Ок, спасибо. Сорри, я тоже давно к железу не притрагивался, наверное с чем-то другим попутал...<br><br>Андрей</div><div><br>On 9 May 2017, at 15:24, Volodymyr Litovka <<a href="mailto:doka.ua@gmail.com">doka.ua@gmail.com</a>> wrote:<br><br></div><blockquote type="cite"><div>
  
    <meta http-equiv="Content-Type" content="text/html; charset=utf-8">
  
  
    <p><font face="SFNS Display">Та вроде в бытность мою админом в
        радиус нельзя было слать лог CLI-команд.</font></p>
    <p><font face="SFNS Display">В 2006-м это подтверждал Иван Пепельняк
        -</font></p>
    <p>The AAA architecture of Cisco IOS contains a number of very
      useful features, including the ability to authorize and log every
      CLI command executed on the router. Unfortunately, the <em>AAA
        command accounting</em> only supports TACACS+ as the AAA
      transport protocol, making it unusable in environments using
      RADIUS.</p>
    <p><font face="SFNS Display">Что-то поменялось с тех пор?</font><br>
    </p>
    <br>
    <div class="moz-cite-prefix">On 5/9/17 9:03 AM, Andriy Berestovskyy
      wrote:<br>
    </div>
    <blockquote type="cite" cite="mid:3EDE0FE6-55EB-40BC-AAC9-4905BEA3A7B1@gmail.com">
      <meta http-equiv="content-type" content="text/html; charset=utf-8">
      <div>Привет!</div>
      <div><br>
        On 9 May 2017, at 02:56, Volodymyr Litovka <<a href="mailto:doka.ua@gmail.com" moz-do-not-send="true">doka.ua@gmail.com</a>>
        wrote:<br>
      </div>
      <blockquote type="cite">
        <p><font face="SFNS Display">насколько я понимаю, кроме TACACS+
            у Cisco нет другого вменяемого способа сохранять команды
            CLI.</font></p>
      </blockquote>
      <div>На сколько я помню, радиус не умеет авторизировать, но это
        можно локально сконфигурировать. А аккаунтинг вроде как можно и
        в радиус складывать, ы?</div>
      <div><br>
      </div>
      <div>Андрей</div>
      <div><br>
      </div>
    </blockquote>
    <br>
    <pre class="moz-signature" cols="72">-- 
Volodymyr Litovka
  "Vision without Execution is Hallucination." -- Thomas Edison
</pre>
  

</div></blockquote></div></blockquote></body></html>