0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

路由器TACACS+账号登录时经常报用户密码错误的问题分析

中兴文档 来源:中兴文档 2025-11-14 09:55 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

故障现象

某地M6000-S开启TACACS+账号登录认证后,发现设备登录经常会上报用户密码错误,过一段时间才恢复正常。

664ab1be-bf69-11f0-8c8f-92fbcf53809c.png

故障分析

设备登录时上报用户密码错误,可能原因包括:

TACACS+服务器机制问题。

M6000-S TACACS+配置问题。

故障处理

1. 检查M6000-S设备TACACS+配置及账号信息配置,暂未发现问题。

6755125c-bf69-11f0-8c8f-92fbcf53809c.png

2. 协调TACACS+侧检查服务器配置,暂未发现问题。

3. 因为不是每次登录都失败,进行了多次登录测试,发现了规律:第一次密码输入错误后,再输入正确密码登录就会报账号密码错,并且持续大概5分钟。

4. 在报账号密码错误时,M6000-S上查看TACACS+状态,发现是dead状态。

67b05022-bf69-11f0-8c8f-92fbcf53809c.png

5. 基本可以判断出频繁登录失败原因,第一次密码输入错误后,M6000-S上的TACACS+状态变为了dead,导致进行了本地认证,本地无此账号,因此上报了账号密码错误。

6. 继续排查TACACS+认证密码输入错误就会dead的原因,检查M6000-S TACACS+ deadtime配置,发现默认为5分钟,这和账号5分钟无法登录时间一致。

68072e42-bf69-11f0-8c8f-92fbcf53809c.png

7. 仔细检查,发现TACACS+账号认证失败后,M6000-S显示的是认证timeout,而不是认证失败。

68694686-bf69-11f0-8c8f-92fbcf53809c.png

8. 联系TACACS+侧抓包进行分析,发现在输入密码错误的情况下,TACACS+服务器不回复认证失败消息。

9. 目前可以判断故障原因:当M6000-S上的登录密码输错后,TACACS+服务器不回复认证失败信息,设备等待TACACS+ timeout时间到期后,认为TACACS+服务器故障,将该服务器置为dead状态,按照默认配置,时间为5分钟。

10. 故障解决方法有两种:

(1)要求TACACS+服务器侧恢复认证失败消息。

(2)在M6000-S上将dead时间置为0。

通过沟通,TACACS+服务器侧修改了配置,在用户密码输错时回复认证失败消息,问题得到了解决。第一次输入密码后,上报认证失败,再次输入正确密码后可以正常登录。

故障总结

只有一个TACACS+服务器的情况下,建议M6000-S的tacacs-server deadtime设置为0。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    13

    文章

    10092

    浏览量

    90854
  • 路由器
    +关注

    关注

    22

    文章

    3890

    浏览量

    118847

原文标题:路由器TACACS+账号登录时经常报用户密码错误的问题

文章出处:【微信号:ztedoc,微信公众号:中兴文档】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    账号登录不上,密码重置也不对

    `如题,我以前的账号,两个账号登录的时候都提示密码错误,然后通过点击找回密码,进入邮箱点击相关链
    发表于 05-20 09:23

    账号登录不了,密码重置不成功

    `论坛管理员,您好!我的账号现在不知道是怎么回事,登录的时候老是提示密码错误。通过邮件进行密码重置,可是重置提交后又显示参数
    发表于 05-20 09:38

    求大神指导,最近想用labview弄一个能登录和管理路由器的软件

    如题,有一个想法用labview弄一个能登录和管理路由器的软件,就是不知道该从哪入手,希望大神能指点指点。登录界面是自己的,管理员在前面板文本输入框中输入用户名和
    发表于 11-06 13:29

    如何从路由器获取ESP8266中的用户名和密码

    我知道在接入点模式下我们可以设置用户密码,但我看到另一种方式(如我附上的图表)ESP8266 可以从路由器获取用户密码,这怎么可能?
    发表于 05-16 08:49

    CISCO系列路由器密码恢复汇总

    CISCO系列路由器密码恢复汇总   密码恢复原理(1)Cisco路由器保存了几种不同的配置参数,并存放在不
    发表于 01-13 13:03 1151次阅读

    远程登录路由器设置方法

    本文主要从默认配置,设置用户名和密码,环境介绍等方面向大家详细的介绍了如何进行对于路由器远程登录的设置,相信看过此文会你有所帮助。
    发表于 01-29 16:54 2w次阅读

    无线路由器密码破解

    一种无线路由器密码破解方法的介绍,值得一试!
    发表于 11-09 18:05 565次下载
    无线<b class='flag-5'>路由器</b><b class='flag-5'>密码</b>破解

    AAA_RADIUS和TACACS+

    学习完本课程,您应该能够:掌握AAA认证架构,掌握RADIUS、TACACS+认证原理,熟悉AAA、RADIUS和TACACS+相关配置命令。
    发表于 04-12 17:38 6次下载

    智能路由APP远程管理无线路由器

    如果路由器有设置登录密码,请输入路由器的管理员密码登录成功后,点击左上角的“圆形图标”,根据指
    发表于 02-26 21:28 4581次阅读

    路由器管理员密码忘了怎么办

    目前,绝大多数品牌的无线路由器,都没有初始登录密码信息了。如TP-Link、腾达、水星、迅捷、360、小米、华为等路由器,都没有初始管理员密码
    的头像 发表于 03-19 16:09 2.3w次阅读

    路由器有信号没网络怎么回事

    无线路由器买来的时候必须登录设置相应账号密码之后才能使用。如果没有设置好可以用手机连接无线网然后登录“192.168.1.1”查看是否有设
    的头像 发表于 03-19 16:12 3.3w次阅读

    光纤猫接无线路由器的方法

    打开浏览,在地址栏输入192.168.1.1打开路由器的管理界面,输入账号、口令登录;路由器默认账号密
    发表于 05-12 10:27 3984次阅读

    路由器登录密码忘记的解决办法

    我们使用路由器,一般会用到两种密码,一个是路由器登录密码,一个路由器无线WIFI
    的头像 发表于 11-18 11:16 1w次阅读

    不再困惑!教你排查工业路由器的网络连通情况

    登录路由器配置页面,这个过程相对简单。默认地址为192.168.2.1,账号密码为admin。如果之前更改过地址或者密码,请使用更改后的地址和密码
    的头像 发表于 04-02 00:00 1860次阅读
    不再困惑!教你排查工业<b class='flag-5'>路由器</b>的网络连通情况

    如何远程登录路由器

    已经连接到互联网,并且能够通过局域网内的设备(如电脑、手机等)进行访问。 其次 ,在需要远程访问的设备上(如手机、电脑等),访问节点小宝的官方网站下载并安装节点小宝,登录账号 三 、添加路由器到节点小宝 OpenWrt:将下
    的头像 发表于 12-18 12:01 1550次阅读
    如何远程<b class='flag-5'>登录</b><b class='flag-5'>路由器</b>