- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ACS服务器使用说明
可信终端认证使用 ACS作为AAA服务器、该系统的简单的拓扑结构如图1所示。在PC机上安装终端和可信终端,Client交换机配上802.1和Radius协议。AAA Server上安装ACS软件。
图1
一、交换机的配置
下面是Cisco 2950的交换机配置情况。
Switchen 进入特权模式
Switch# configure terminal 进入配置模式
Switch(config)# aaa new-model
Switch(config)# aaa authentication dot1x default group radius
Switch(config)# dot1x default/system-auth-control
Switch(config)# interface fastethernet0/1 进入快速以太网接口第一插槽1号口
Switch(config-if)# no shutdown 开启端口
Switch(config-if)#switchport mode access 端口访问模式
Switch(config-if)# dot1x port-control auto 802.1x协议
Switch(config-if)#end 退出
服务器配置
Switch# configure terminal 进入配置模式
Switch(config)#radius-server host auth-port 1812 key 123456
给交换机加ip
Switch(config)#interface vlan 1
Switch(config-if)#no shutdown
Switch(config-if)#ip address xxxx.xxxx.xxxx.xxxx 子网掩码
保存配置:Switch#copy running-config starup-config
二、ACS服务器的安装
ACS Server能提供AAA认证,授权,审计等功能一台Windows Server 服务器,该服务器上必须安装的是Cisco Secure ACS 软件。ACS Server 操作系统要求为:windows 2000 ,windows 2003,windows server 2008。
安装ACS 服务器步骤:
1,首先安装完windows 2003 server ,设置完IP地址和(IP地址不可安装完ACS后随意更改,这将造成ACS通讯处问题,切记),ACS Server 软件你可以安装到公司的文件服务器或者其他的服务器,或者安装到虚拟机中也可以。只要ACS Server和需要提供AAA服务的设备可以相互通信即可。
如图2所示,ACS Server IP地址设置完毕
图2
2,安装Java虚拟机,(jre-6u4-windows-i586-p)下载地址 。不要安装JAVA JDK版本,如果java没有安装,或者安装的版本有问题会导致ACS 安装完之后,打开的页面是空白的,无法运行ACS
如图3所示,点击“接受”下载安装下一步即可,
图3
3,ACS Server属于收费性质软件,在cisco 网站上需要使用CCO账号登陆就可以找到最新的版本下载,但最新的版本并不一定是最稳定的版本,软件只有英文版,但是其他的第三方站点也提供ACS 下载。
图4
如图5所示,打开压缩包中的文件,点击“Setup”,出现安装同意协议,点击“ACCEPT” 下一步
图5
4,如图6所示,如图勾选这4项,ACS的基本的组件,必须都选
注意提示,Cisco IOS 11.1或者之后的版本才可以支持AAA命令,ACS Server上IE的版本最低是6.0
图6
5,如图7所示,ACS 默认安装路径,如果在生产环境下,考虑备份等问题,可以更改安装目录,一般默认路径即可,不会占用太多的磁盘空间。
图7
6,如图8所示,让ACS 独立存放自己的数据库文件(默认选择)
图8
7,如图9所示,开始安装文件,等待几秒,出现下一步操作
图9
8,如图10所示,ACS Server高级选项设置,如图全部勾选,也可以勾选前三项,有组和用户的设置,最大化会话数等
图10
9,如图11所示,ACS还提供一个重要的服务就是可以结合SMTP服务,以邮件的形式通知管理人员,AAA服务器运行状态和日志信息,勾选开启日志监视,邮件服务器的地址这里没有,或者不
您可能关注的文档
- 高架桥下公交场站设计.docx
- 高聚物合成工艺学 考试重点.doc
- 高考 语文 诗歌鉴赏 分类赏析.ppt
- 高考必会题型篇解析几何中的平面向量(上)(二十八).ppt
- 高考必看易混字.doc
- 高考冲刺期心理问题对策.doc
- 高考地理必背考点.doc
- 高考地理二轮复习教学案 第12讲 自然资源和自然灾害对人类的影响.doc
- 高考地理考案 21第一节冷热不均引起大气运动.ppt
- 高考复习化学综合计算专题.doc
- 中国国家标准 GB 14287.5-2025电气火灾监控系统 第5部分:测量热解粒子式电气火灾监控探测器.pdf
- 《GB/T 42706.4-2025电子元器件 半导体器件长期贮存 第4部分:贮存》.pdf
- GB/T 42706.4-2025电子元器件 半导体器件长期贮存 第4部分:贮存.pdf
- 中国国家标准 GB/T 42706.4-2025电子元器件 半导体器件长期贮存 第4部分:贮存.pdf
- 中国国家标准 GB/T 19436.2-2025机械电气安全 电敏保护设备 第2部分:使用有源光电保护装置(AOPDs)设备的特殊要求.pdf
- 《GB/T 19436.2-2025机械电气安全 电敏保护设备 第2部分:使用有源光电保护装置(AOPDs)设备的特殊要求》.pdf
- 《GB 27898.4-2025固定消防给水设备 第4部分:消防气体顶压给水设备》.pdf
- GB 27898.4-2025固定消防给水设备 第4部分:消防气体顶压给水设备.pdf
- GB/T 31270.1-2025化学农药环境安全评价试验准则 第1部分:土壤代谢试验.pdf
- 中国国家标准 GB/T 31270.1-2025化学农药环境安全评价试验准则 第1部分:土壤代谢试验.pdf
原创力文档


文档评论(0)