portnox/portnox-tacacsPortnox TACACS+ 容器镜像用于在容器环境中部署和运行Portnox TACACS+服务器。该容器接收来自网络设备(如交换机、路由器、防火墙)的TACACS+消息,通过加密TLS连接与Clear云服务通信,并基于Portnox Cloud中定义的策略进行认证和授权响应。
portnox/local-tacacs变更为portnox/portnox-tacacs--container-mode参数的依赖,降低配置复杂度由于TACACS+协议特性限制,建议将NAS(网络接入服务器,如交换机、路由器、防火墙等)与Portnox TACACS+容器之间的通信通过***隧道封装,以避免NAT穿越问题导致的服务异常。
TACACS_GATEWAY_PROFILE、TACACS_GATEWAY_ORG_ID、TACACS_GATEWAY_TOKEN)使用以下命令在Linux主机上运行容器(需替换环境变量为实际值):
bashdocker run -d --network host -p 49:49 --name portnox-tacacs --restart=on-failure \ -e TACACS_GATEWAY_PROFILE=$TACACS_GATEWAY_PROFILE \ -e TACACS_GATEWAY_ORG_ID=$TACACS_GATEWAY_ORG_ID \ -e TACACS_GATEWAY_TOKEN=$TACACS_GATEWAY_TOKEN \ portnox/portnox-tacacs:latest
如需通过文件传递认证令牌,可使用以下命令(将令牌文件挂载到容器中):
bashdocker run -d --network host -p 49:49 --name portnox-tacacs --restart=on-failure \ -e TACACS_GATEWAY_PROFILE=$TACACS_GATEWAY_PROFILE \ -e TACACS_GATEWAY_ORG_ID=$TACACS_GATEWAY_ORG_ID \ -e TACACS_GATEWAY_TOKEN=/mnt/secrets/clear-tacacs-gw-token \ -v ~/clear-tacacs-gw-token:/mnt/secrets/clear-tacacs-gw-token \ portnox/portnox-tacacs:latest
--network host: 使用主机网络模式(必需,仅Linux支持)-p 49:49: 映射TACACS+服务端口--restart=on-failure: 容器故障时自动重启TACACS_GATEWAY_PROFILE: TACACS网关配置文件ID(从Clear平台获取)TACACS_GATEWAY_ORG_ID: 组织ID(从Clear平台获取)TACACS_GATEWAY_TOKEN: 认证令牌(从Clear平台获取,或指定令牌文件路径)manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务