Connectrix Brocade: 스위치에서 명령을 실행할 때 TACACS 인증 실패 "RBAC 권한 거부"

Summary: 스위치에서 명령을 실행할 때 "RBAC permission denied" 오류와 함께 TACACS 인증이 실패합니다.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

스위치에서 TACACS 서버가 성공적으로 구성되었습니다.
스위치에서 AAA 사용자를 사용한 명령 실행이 실패했습니다.

 

수신된 오류 메시지:

Switch:AAA_User> chassisshow
RBAC permission denied.

Switch:AAA_User> psshow
RBAC permission denied.

 

RBAC 클래스 '인증'에 액세스할 수 있는 역할에 따라 다음과 같습니다.

Switch:> classconfig --showroles authentication
 Role name     Permission
 ---------     ----------
 Admin              OM
 Root               OM
 Security Admin     OM

 

Cause

brcd-role이 TACACS 서버의 셸 프로파일에서 "zoneAdmin"에 매핑되어 있는지 확인했습니다.

참고용 스크린샷:
brcd-role은 zoneAdmin에 매핑됩니다.

 

Resolution

"tac_plus.cfg 파일"의 특성이 TACACS+ 서버에서 올바른 역할로 수정되어 문제가 해결되었습니다.

 

특성 집합:

  • brcd-role=관리자
  • brcd-av-pair1=홈LF=128; LFRoleList=관리자:1-128
  • brcd-av-pair2=chassisRole=admin

 

Affected Products

Connectrix B-Series Hardware

Products

Connectrix B-Series
Article Properties
Article Number: 000224122
Article Type: Solution
Last Modified: 15 Apr 2025
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.