- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ACS安装指南
ACS安装指南
Cisco ACS软件是集认证、授权、审计于一体的认证软件,部署ACS认证服务器可安全、有效的管理和审计各个登陆账户并保存登陆和配置痕迹。目前,北京营运中心的网络设备都只有单一的用户名和密码,安全等级比较低,所以部署ACS有一定的必要性。先将ACS服务器配置好,并通过2950管理交换机测试,测试通过后则可应用于所有网络设备。
准备工作
准备一台装有正版windows 2003 server操作系统的PC机,并将其连接到2950管理交换机
准备好CiscoSecure ACS v2.3安装软件
准备好windows 2003 server版java软件安装程序
软件安装
第一步,安装windows 2003 server版java软件
第二步,安装CiscoSecure ACS v2.3软件:
点击setup.exe开始安装
点击ACCETP接受相关协议
点击next
确保一个ACS客户和服务器相连,服务器可以ping通该ACS客户,网络设备的IOS版本高于11.1,安装有IE3.02以上版本后,勾选4个方框点next
在access server name填入2950管理交换机的hostname,在access server ip address填入2950管理交换机的管理IP地址,在windows NT server ip address 填入服务器的ip地址192.168.89.251,在KEY填入与设备配置相同的的密钥ssccservice,点击next
随后按照默认的选项点击next,直到完成安装。
配置ACS服务器端
双击桌面的ACS Admin图标打开ACS配置界面,出现以下界面表示安装成功
用户创建
点击,进入用户配置界面
在user处输入要创建的用户名,点击add/edit
在ciscosecure PAP 下的password输入登陆密码,最后点击最下方的submit完成用户的创建。
用户组设置
点击进入组设置界面,点击编辑组属性,勾选和并输入相应用户组的权限等级,最后点击下方的submit+restart 完成设置
ACS客户端配置
在2950交换机设备端配置AAA认证:
全局模式下:
(config)#aaa new-model
(config)#tacacs-server host 192.168.89.251
(config)#tacacs-server key ssccservice
(config)#aaa authentication login vty group tacacs+ local
(config)#aaa authentication enable default enable
(config)#aaa accounting exec vty start-stop group tacacs+
(config)#aaa accounting commands 15 vty start-stop group tacacs+
(config)#aaa accounting connection vty start-stop group tacacs+
(config)#aaa accounting system default start-stop group tacacs+
Vty模式下:
(config-line)# accounting connection vty
(config-line)# accounting commands 15 vty
(config-line)# accounting exec vty
(config-line)# login authentication vty
测试用户认证与审计
通过监控机telnet到2950交换机,使用新创建的用户名和密码进行登陆,如果成功表示用户认证成功
在ACS的WEB配置界面点击进入审计,点击进入登陆用户审计界面:
出现上图表示成功记录了登陆用户的信息,点击进入登陆用户输入命令审计页面:
出现上图表示成功记录了登陆用户输入的命令。至此,acs服务器已经初步架设成功。
您可能关注的文档
最近下载
- 《食品添加剂》全套教学课件(共九章完整版).pptx VIP
- 狼牙山五壮士PPT课件.pptx
- 《食品添加剂》全套教学课件(共九章完整版).pptx.pdf VIP
- 2025年医学分析-(完整版)俄罗斯.docx
- 级配碎石施工施工方案.doc VIP
- 妊娠母猪的饲养管理课件(共81张PPT)《猪生产》同步教学(中国农业出版社).pptx VIP
- 小方坯连铸HRB335钢脱方原因分析.pdf VIP
- HRB335小方坯脱方的原因分析及控制.pdf VIP
- 中国商用超声波燃气表行业市场占有率及投资前景预测分析报告.pdf
- 土建工程与基础课件 11 38 钢筋混凝土受拉构件的计算教学材料.ppt VIP
文档评论(0)