AAA - Verificación

Configuración AAA aplicada

Router# show running-config | include aaa

Confirma:

  • aaa new-model presente (AAA habilitado).
  • Las listas de aaa authentication login y aaa authorization exec.
  • Que las líneas usen la lista correcta (login authentication <lista>).
Router# show running-config | section line vty

Servidores RADIUS/TACACS+

Router# show tacacs
Router# show aaa servers

Muestran el estado de los servidores (alcanzable/no alcanzable) y contadores de solicitudes. Si un servidor aparece caído, la autenticación caerá al método de respaldo (local/enable) si lo configuraste.


Parser View (Role-Based CLI)

Router# show parser view
Router# show parser view all
  • show parser view: la vista actual.
  • show parser view all: todas las vistas configuradas (requiere estar en la vista root, enable view).

Para confirmar qué comandos permite una vista, inicia sesión con el usuario asociado y verifica que solo aparezcan los comandos incluidos.


Niveles de privilegio

Router# show privilege

Muestra el nivel de privilegio actual (0-15). Útil para confirmar la autorización de un usuario.


Comprobar de extremo a extremo

  • Iniciar sesión con un usuario de prueba: la autenticación debe aceptar/rechazar según la lista.
  • Con Parser View: el usuario solo debe poder ejecutar los comandos incluidos en su vista.
  • Si usas servidores externos, apagar temporalmente el servidor debe hacer que caiga al método de respaldo (si lo configuraste).