← 返回项目库

TACACS+ NG UI 中文管理平台

面向 tac_plus-ng 的中文化 TACACS+ 管理平台,覆盖配置生成、主机、用户组、用户、服务、日志与 AAA 统计。

这是一个可自托管的全栈 Web 管理产品:管理员可在浏览器中维护 TACACS+ 业务实体,预览并激活配置,然后通过日志和统计页检查运行结果。本次交付已移除外部宣传入口,并提供明确标注的演示数据/本地预览说明。

真实界面

项目截图

共 8 张

安全与分析仪表盘
认证配置
主机
认证用户组
认证用户
认证服务
认证日志
认证统计仪表盘

Capabilities

核心功能

中文化的安全与分析仪表盘,展示认证、来源 IP、NAS IP、失败数、活动和趋势。
维护 TACACS+ 配置快照,支持生成、预览、语法检查、激活和当前配置查看。
管理网络主机、TACACS 用户组、TACACS 用户和 TACACS 服务。
提供 TACACS+ 事件日志、日志文件和结果筛选,便于定位认证与授权问题。
提供 AAA 今日统计、历史范围和节点对比视图。
集成 FastAPI、PostgreSQL、React、Chakra UI、Docker Compose 与 tac_plus-ng。
支持本地账户登录,并保留 OAuth、OIDC、通行密钥和 MCP 等可选扩展入口。

适用场景

在本地实验室中验证 TACACS+ 配置从数据维护到激活的完整管理链路。
在内网环境中查看认证日志、AAA 统计和最近活动,辅助网络运维排障。
基于现有开源项目快速搭建中文化 TACACS+ 管理界面并继续定制。

适合谁

需要在内网或受控实验环境中管理 tac_plus-ng 配置的网络运维人员、实验室管理员、教学人员和技术验证团队。

商业化思路

以源码包交付和自托管部署为主,不包含托管服务、公共 TACACS 服务或第三方数据与通知服务。

你会拿到什么

  • 中文化的前端与本地化交付说明,保留完整 Web/API/Docker Compose 工程结构。
  • 包含 MIT License、演示数据/本地预览披露,以及可复现的源码压缩包。

部署流程

  1. 1复制 .env.example 为 .env,设置 FIRST_SUPERUSER、FIRST_SUPERUSER_PASSWORD、SECRET_KEY、POSTGRES_PASSWORD 和 FRONTEND_HOST 等值。
  2. 2在项目根目录执行 docker compose up -d --build,等待 backend 和 db 健康后访问 FRONTEND_HOST。
  3. 3登录后先创建主机、用户组、用户和服务,再进入 TACACS+ 配置页执行生成、预览和激活。
  4. 4生产环境请替换所有示例密钥,启用 HTTPS,并按需配置外部 OAuth、OIDC、LDAP 或通知服务。

真实验证结果

已通过 8 个真实运行中文界面、HTTP、可见正文、控制台、坏图和横向溢出质量门。

部署前须知

本次真实演示使用本地数据库和明确标注的演示数据/本地预览,未连接外部 OAuth、LDAP、通知平台或公共设备。生产接入这些服务前需要自行配置凭据、网络策略、TLS 和设备密钥;tac_plus-ng 的最终认证行为还取决于实际设备、用户数据和生成后的配置。

部署难度

中等

最低配置

建议使用 Docker Engine、Docker Compose、2 核 CPU、4 GB 内存和 10 GB 可用磁盘;本地预览至少需要 1 核 CPU、2 GB 内存。

开源许可证

MIT

最后验证

2026-09-05

技术栈

FastAPIReact + TypeScriptChakra UIPostgreSQLDocker Composetac_plus-ng

授权说明

上游仓库包含 MIT License,本中文适配保留原许可证和版权声明。依赖项、tac_plus-ng 及用户自行接入的网络设备或通知服务仍须遵守各自许可证与使用条款。

Release notes

版本记录

1 个已发布版本

vcn-7039d0b29718 当前推荐

完成核心管理页面中文化、登录安全提示中文化、配置和统计页面信息架构整理,移除交付包中的外部宣传入口,并通过真实本地 API 和浏览器运行证据验证。

部署要求:Docker Engine、Docker Compose、2 核 CPU、4 GB 内存和 10 GB 可用磁盘;首次启动需要拉取构建镜像和依赖。

已知问题:演示数据仅用于本地预览和功能验收;未配置的 OAuth、OIDC、LDAP、通知和外部设备连接不会在本地演示中产生真实外部副作用。

登录后领取