- 1、本文档共35页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ACS中文配置手册
ACS的配置
目录
第1章 ACS的配置 1
目录 1
1.1 AAA的配置 1
1.1.1 超级用户的配置 1
1.1.2 定义管理策略 3
1.1.3 配置使用外部Windows数据库 10
1.1.4 接口(Interface)的配置 11
1.1.5 系统备份 13
1.1.6 日志的配置 14
1.1.7 创建网络设备组(Network Device Group) 16
1.1.8 配置冗余服务器(Backup Server) 20
1.1.9 配置命令授权 24
1.1.10 创建用户 30
1.1.11 内外数据库映射 32
1.1.12 数据库的映射 34
1.1.13 匿名用户策略(Unknown User Policy) 35
AAA的配置
超级用户的配置
在Cisco ACS Engine 上首先进行管理员(administrator user)或超级用户(super user)的设置。此用户拥有使用ACS所有功能的权限,因此此账户消息必须进行保密,它是管理所有ACS应用资源的关键。请参考如下的配置步骤进行管理员用户的创建:
第一步:在Aministration Control 菜单下,点击Add Administrator 按钮添加管理员。
插图 41 ACS添加管理员
第二步:键入管理员的名字及密码并点击Grant All按钮,然后点击Submit。
插图 42 ACS添加管理员(续)
定义管理策略
起初Cisco ACS Engine只能通过Console来进行本地访问,一旦管理策略建立好后,Cisco ACS Engine可以通过配置的管理策略进行远程访问。管理策略包括访问策略(Access Policy),会话策略(Session Policy),和审计策略(Audit Policy)。首先进行访问策略的配置,使其只允许用HTTPS进行远程访问,并且限制访问端口范围为2000-2999从而制定相应的防火墙策略。HTTPS需要证书进行认证,因此用Cisco ACS Engine来提供自签署证书,下面是自签署证书的配置方法。在System Control 菜单下,点击ACS Certificate Setup然后点击Generate Self-Signed Certificate。
插图 43提供自签署证书
当系统完成自签署证书后,ACS服务需要进行重启。
插图 44 ACS自签署证书
在System Control菜单下,点击Service Control,重启ACS服务,服务重启后,确认其状态为running。
插图 45 ACS服务重启
当系统重启后,点击Administration Control菜单,然后点击Access Policy。
插图 46 ACS管理员界面
在IP Address Filtering 中选择允许所有IP Address to access,然后在HTTP Configuration中选择限制端口范围为2000-2999,最后选择使用HTTPS并点击Submit。在完成如下配置后,可以通过https://ip address:2002进行远程访问。
插图 47 ACS管理员界面 (续)
在Administration Control 菜单下,选择Session Policy配置会话策略使其当会话空闲10分钟以上时,自动退出,同时迫使进行本地认证。
插图 48会话策略的设置
在Administration Control 菜单下,选择Audit Policy审计策略使其删除老于七天的日志。
插图 49 日志的配置
配置使用外部Windows数据库
使用Windows AD系统上的已有用户账户消息进行用户认证。在External User Database菜单下选择Database Configuration然后点击Windows Database。
插图 410 ACS使用外部数据库
接口(Interface)的配置
配置用户定义域的接口配置,在Internafce Configuration下,选择Configure user defined fields:
插图 411 Interface的设置
配置用户定义域的接口配置,在Internafce Configuration下,选择Advanced Options,确认如下的用户接口已经被enable。
插图 412 Interface的Advanced Options
系统备份
配置系统每个工作日进行一次备份,周五进行两次备份。在System Configuration下,选择ACS Backup,进行如下配置。
插图 413 ACS系统备份设置
日志的配置
在System Con
您可能关注的文档
- 2011年西北太平洋上典型台风个例的预报误差原因分析.doc
- 2011年高考地理总复习-地表形态的塑造.doc
- 2011本科病理试题A卷.doc
- 2011水生生物学练习题.doc
- 2011肿瘤科中级试题.doc
- 2011课题研究年度工作总结.doc
- 2012-2013七上北部学区复习题.doc
- 2011高一地理学业水平模拟考试试卷及答案.doc
- 2012—局域网组建与维护模拟试卷.doc
- 2012“TI”杯电子设计竞赛D题声音定位系统设计报告.docx
- 新高考生物二轮复习讲练测第6讲 遗传的分子基础(检测) (原卷版).docx
- 新高考生物二轮复习讲练测第12讲 生物与环境(检测)(原卷版).docx
- 新高考生物二轮复习讲练测第3讲 酶和ATP(检测)(原卷版).docx
- 新高考生物二轮复习讲练测第9讲 神经调节与体液调节(检测)(原卷版).docx
- 新高考生物二轮复习讲练测第11讲 植物生命活动的调节(讲练)(原卷版).docx
- 新高考生物二轮复习讲练测第8讲 生物的变异、育种与进化(检测)(原卷版).docx
- 新高考生物二轮复习讲练测第5讲 细胞的分裂、分化、衰老和死亡(讲练)(原卷版).docx
- 新高考生物二轮复习讲练测第5讲 细胞的分裂、分化、衰老和死亡(检测)(原卷版).docx
- 新高考生物二轮复习讲练测第12讲 生物与环境(讲练)(原卷版).docx
- 新高考生物二轮复习讲练测第11讲 植物生命活动的调节(检测)(原卷版).docx
最近下载
- 文献综述中小企业成本控制研究.docx VIP
- (2025春新版本)人教版七年级历史下册全册教案.pdf
- 北京市一零一中学2023-2024学年七年级下学期期中考试英语试卷(含答案).pdf
- 物业管理服务报价表完整优秀版 .pdf VIP
- 文献综述--中小企业成本控制的研究.doc VIP
- 莒县鸿瑞矿业有限公司新型节能环保型石灰窑项目(三期)竣工环境保护验收监测报告.docx VIP
- 第9课 近代西方的法律与教化 教案-统编版(2019)高中历史选择性必修1国家制度与社会治理.pdf
- ZOOM声乐乐器L-12 快速入门 (Chinese)说明书用户手册.pdf
- 基于单片机的宠物喂养系统的设计与实现.docx
- 中小学(三阶魔方的复原)校本教材.doc VIP
文档评论(0)