高效架设ACS服务器.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ACS服务器使用说明 可信终端认证使用 ACS作为AAA服务器、该系统的简单的拓扑结构如图1所示。在PC机上安装终端和可信终端,Client交换机配上802.1和Radius协议。AAA Server上安装ACS软件。 图1 一、交换机的配置 下面是Cisco 2950的交换机配置情况。 Switchen 进入特权模式 Switch# configure terminal 进入配置模式 Switch(config)# aaa new-model Switch(config)# aaa authentication dot1x default group radius Switch(config)# dot1x default/system-auth-control Switch(config)# interface fastethernet0/1 进入快速以太网接口第一插槽1号口 Switch(config-if)# no shutdown 开启端口 Switch(config-if)#switchport mode access 端口访问模式 Switch(config-if)# dot1x port-control auto 802.1x协议 Switch(config-if)#end 退出 服务器配置 Switch# configure terminal 进入配置模式 Switch(config)#radius-server host auth-port 1812 key 123456 给交换机加ip Switch(config)#interface vlan 1 Switch(config-if)#no shutdown Switch(config-if)#ip address xxxx.xxxx.xxxx.xxxx 子网掩码 保存配置:Switch#copy running-config starup-config 二、ACS服务器的安装 ACS Server能提供AAA认证,授权,审计等功能一台Windows Server 服务器,该服务器上必须安装的是Cisco Secure ACS 软件。ACS Server 操作系统要求为:windows 2000 ,windows 2003,windows server 2008。 安装ACS 服务器步骤: 1,首先安装完windows 2003 server ,设置完IP地址和(IP地址不可安装完ACS后随意更改,这将造成ACS通讯处问题,切记),ACS Server 软件你可以安装到公司的文件服务器或者其他的服务器,或者安装到虚拟机中也可以。只要ACS Server和需要提供AAA服务的设备可以相互通信即可。 如图2所示,ACS Server IP地址设置完毕 图2 2,安装Java虚拟机,(jre-6u4-windows-i586-p)下载地址 。不要安装JAVA JDK版本,如果java没有安装,或者安装的版本有问题会导致ACS 安装完之后,打开的页面是空白的,无法运行ACS 如图3所示,点击“接受”下载安装下一步即可, 图3 3,ACS Server属于收费性质软件,在cisco 网站上需要使用CCO账号登陆就可以找到最新的版本下载,但最新的版本并不一定是最稳定的版本,软件只有英文版,但是其他的第三方站点也提供ACS 下载。 图4 如图5所示,打开压缩包中的文件,点击“Setup”,出现安装同意协议,点击“ACCEPT” 下一步 图5 4,如图6所示,如图勾选这4项,ACS的基本的组件,必须都选 注意提示,Cisco IOS 11.1或者之后的版本才可以支持AAA命令,ACS Server上IE的版本最低是6.0 图6 5,如图7所示,ACS 默认安装路径,如果在生产环境下,考虑备份等问题,可以更改安装目录,一般默认路径即可,不会占用太多的磁盘空间。 图7 6,如图8所示,让ACS 独立存放自己的数据库文件(默认选择) 图8 7,如图9所示,开始安装文件,等待几秒,出现下一步操作 图9 8,如图10所示,ACS Server高级选项设置,如图全部勾选,也可以勾选前三项,有组和用户的设置,最大化会话数等 图10 9,如图11所示,ACS还提供一个重要的服务就是可以结合SMTP服务,以邮件的形式通知管理人员,AAA服务器运行状态和日志信息,勾选开启日志监视,邮件服务器的地址这里没有,或者不

您可能关注的文档

文档评论(0)

小教资源库 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档