AAA - Verificación
Configuración AAA aplicada
Router# show running-config | include aaa
Confirma:
aaa new-modelpresente (AAA habilitado).- Las listas de
aaa authentication loginyaaa authorization exec. - Que las líneas usen la lista correcta (
login authentication <lista>).
Router# show running-config | section line vty
Servidores RADIUS/TACACS+
Router# show tacacs
Router# show aaa servers
Muestran el estado de los servidores (alcanzable/no alcanzable) y contadores de solicitudes. Si un servidor aparece caído, la autenticación caerá al método de respaldo (local/enable) si lo configuraste.
Parser View (Role-Based CLI)
Router# show parser view
Router# show parser view all
show parser view: la vista actual.show parser view all: todas las vistas configuradas (requiere estar en la vista root,enable view).
Para confirmar qué comandos permite una vista, inicia sesión con el usuario asociado y verifica que solo aparezcan los comandos incluidos.
Niveles de privilegio
Router# show privilege
Muestra el nivel de privilegio actual (0-15). Útil para confirmar la autorización de un usuario.
Comprobar de extremo a extremo
- Iniciar sesión con un usuario de prueba: la autenticación debe aceptar/rechazar según la lista.
- Con Parser View: el usuario solo debe poder ejecutar los comandos incluidos en su vista.
- Si usas servidores externos, apagar temporalmente el servidor debe hacer que caiga al método de respaldo (si lo configuraste).