господа, а подскажите, если не сложно, как ПРАВИЛЬНО делать аутентификацию пользователей (админов) на сетевых железках?
т.е. сейчас есть, условно, 50 коммутаторов\роутеров, на каждом руками прописаны учетки\пароли. выходит новый админ.. понятно что нужно сделать - пройтись по всем железкам, хорошо если скриптом.
понимаю, что это решается радиусом, но хотелось бы понять полную связку софта. radius + еще что-то
радиус это правильно, но так как оно по сути mitm то не позволяет использовать ssh логин по ключам. поправьте если ошибаюсь.
поэтому какой нибудь ансибл сценарий adduser.yml тоже вполне вариант