Zona permitida para TACACS/RADIUS
la función permit zone para dispositivos tacacs/radius restringe el acceso de los usuarios a direcciones ip o subredes específicas solo los usuarios que accedan a las direcciones ip o subredes definidas en permit zone pueden conectarse a los dispositivos tacacs/radius cuando esta función está activada los intentos de acceso desde una client ip diferente serán denegados además, debe deshabilitar la opción direct access en el grupo de usuarios para usar esta función esto garantiza que los usuarios puedan autenticarse solo desde el rango de ip/subnet especificado para configurar permit zone vaya a política > zona de permisos haga clic en el botón + agregar introduzca la dirección ip o la subred y seleccione el nombre de usuario debe deshabilitar la opción direct access en el grupo de usuarios para usar esta función