Добре!!
aaa authentication login default group tacacs+ local
aaa authentication enable default group tacacs+ enable
aaa authentication ppp default group tacacs+ local
aaa authorization exec default group tacacs+ local
!
При аутентификации по SSH и enable, лог\пасс берутся из Cisco ACS 5,2 без проблем. А вот подключение с приведенным куском конфига, работает только с локальными учетками.
t-3825#debug aaa authentication
AAA Authentication debugging is on
t-3825#
*Apr 4 13:44:38.123: AAA/BIND(00000033): Bind i/f
*Apr 4 13:44:38.127: AAA/BIND(00000033): Bind i/f Virtual-Template1
*Apr 4 13:44:38.211: AAA/AUTHEN/PPP (00000033): Pick method list 'default'
*Apr 4 13:44:38.219: AAA/BIND(00000033): Bind i/f Virtual-Access3
*Apr 4 13:44:38.223: %LINK-3-UPDOWN: Interface Virtual-Access3, changed state to up
*Apr 4 13:44:38.227: %LINEPROTO-5-UPDOWN: Line protocol on Interface Virtual-Access3, changed state to up
t-3825#
Вот только что подключился к vpdn под локальной учеткой, хотя конфиг говорит логиниться через tacacs+