ACS安装指南.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ACS安装指南

ACS安装指南 Cisco ACS软件是集认证、授权、审计于一体的认证软件,部署ACS认证服务器可安全、有效的管理和审计各个登陆账户并保存登陆和配置痕迹。目前,北京营运中心的网络设备都只有单一的用户名和密码,安全等级比较低,所以部署ACS有一定的必要性。先将ACS服务器配置好,并通过2950管理交换机测试,测试通过后则可应用于所有网络设备。 准备工作 准备一台装有正版windows 2003 server操作系统的PC机,并将其连接到2950管理交换机 准备好CiscoSecure ACS v2.3安装软件 准备好windows 2003 server版java软件安装程序 软件安装 第一步,安装windows 2003 server版java软件 第二步,安装CiscoSecure ACS v2.3软件: 点击setup.exe开始安装 点击ACCETP接受相关协议 点击next 确保一个ACS客户和服务器相连,服务器可以ping通该ACS客户,网络设备的IOS版本高于11.1,安装有IE3.02以上版本后,勾选4个方框点next 在access server name填入2950管理交换机的hostname,在access server ip address填入2950管理交换机的管理IP地址,在windows NT server ip address 填入服务器的ip地址192.168.89.251,在KEY填入与设备配置相同的的密钥ssccservice,点击next 随后按照默认的选项点击next,直到完成安装。 配置ACS服务器端 双击桌面的ACS Admin图标打开ACS配置界面,出现以下界面表示安装成功 用户创建 点击,进入用户配置界面 在user处输入要创建的用户名,点击add/edit 在ciscosecure PAP 下的password输入登陆密码,最后点击最下方的submit完成用户的创建。 用户组设置 点击进入组设置界面,点击编辑组属性,勾选和并输入相应用户组的权限等级,最后点击下方的submit+restart 完成设置 ACS客户端配置 在2950交换机设备端配置AAA认证: 全局模式下: (config)#aaa new-model (config)#tacacs-server host 192.168.89.251 (config)#tacacs-server key ssccservice (config)#aaa authentication login vty group tacacs+ local (config)#aaa authentication enable default enable (config)#aaa accounting exec vty start-stop group tacacs+ (config)#aaa accounting commands 15 vty start-stop group tacacs+ (config)#aaa accounting connection vty start-stop group tacacs+ (config)#aaa accounting system default start-stop group tacacs+ Vty模式下: (config-line)# accounting connection vty (config-line)# accounting commands 15 vty (config-line)# accounting exec vty (config-line)# login authentication vty 测试用户认证与审计 通过监控机telnet到2950交换机,使用新创建的用户名和密码进行登陆,如果成功表示用户认证成功 在ACS的WEB配置界面点击进入审计,点击进入登陆用户审计界面: 出现上图表示成功记录了登陆用户的信息,点击进入登陆用户输入命令审计页面: 出现上图表示成功记录了登陆用户输入的命令。至此,acs服务器已经初步架设成功。

文档评论(0)

xy88118 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档