<html><head><meta http-equiv="Content-Type" content="text/html; charset=us-ascii"><meta name="Generator" content="Microsoft Word 12 (filtered medium)"><style><!--
/* Font Definitions */
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0in;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri","sans-serif";}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:purple;
        text-decoration:underline;}
span.EmailStyle17
        {mso-style-type:personal-compose;
        font-family:"Calibri","sans-serif";
        color:windowtext;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-size:10.0pt;}
@page WordSection1
        {size:8.5in 11.0in;
        margin:1.0in 1.0in 1.0in 1.0in;}
div.WordSection1
        {page:WordSection1;}
--></style></head><body lang="EN-US" link="blue" vlink="purple"><div class="WordSection1"><p class="MsoNormal">I have updated the do_auth.py authentication script to handle nexus, thus it can provide the same multiple group authentication it provides on other Cisco devices.   (or at least provide an example)  I have not been able to pass a role tac_pair successfully – please post if you have any progress with this.  </p>
<p class="MsoNormal"> </p><p class="MsoNormal">I had success with the nexus with the following config: (Note that many of the commands you traditionally look for are available) </p><p class="MsoNormal"> </p><p class="MsoNormal">
<span style="font-size:9.0pt;font-family:&quot;Courier New&quot;">!Command: show running-config aaa</span></p><p class="MsoNormal"><span style="font-size:9.0pt;font-family:&quot;Courier New&quot;">!Time: Wed Oct 26 18:28:46 2011</span></p>
<p class="MsoNormal"><span style="font-size:9.0pt;font-family:&quot;Courier New&quot;"> </span></p><p class="MsoNormal"><span style="font-size:9.0pt;font-family:&quot;Courier New&quot;">version 5.0(3)N1(1c)</span></p><p class="MsoNormal">
<span style="font-size:9.0pt;font-family:&quot;Courier New&quot;">aaa authentication login default group private </span></p><p class="MsoNormal"><span style="font-size:9.0pt;font-family:&quot;Courier New&quot;">aaa authorization config-commands default group private </span></p>
<p class="MsoNormal"><span style="font-size:9.0pt;font-family:&quot;Courier New&quot;">aaa authorization commands default group private </span></p><p class="MsoNormal"><span style="font-size:9.0pt;font-family:&quot;Courier New&quot;">aaa accounting default group private</span></p>
<p class="MsoNormal"><span style="font-size:9.0pt;font-family:&quot;Courier New&quot;"> </span></p><p class="MsoNormal">As was discussed previously, the nexus seems to authenticate pap.  No clue why Cisco did this; putting pap user names in the tac_plus.conf fixes login issues.   Also, the resulting accounting file is different so if you have written cgi scripts to parse your accounting log, be prepared to rewrite them.  </p>
<p class="MsoNormal"> </p></div></body></html>

<pre>E-Mail to and from me, in connection with the transaction 
of public business,is subject to the Wyoming Public Records 
Act, and may be disclosed to third parties.