永发信息网

cisco ACS 配置

答案:1  悬赏:80  手机版
解决时间 2021-07-19 01:29

不要那个ACS服务器上的安装,要cisco交换机上面得配置文件最好把每条命令注释也写上,谁有我追加100分。

最佳答案

  Cisco ACS支持Windows Active Directory, Novell NDS等目录服务器,下面以Cisco ACS与Windows 2000 的Active Directory集成为例,介绍一下配置步骤:
  
  1. 配置Cisco 5350,和其他Router成为 ACS的AAA Client
  
  Network Configuration----?输入5350 ip address; Key: Cisco; Authenticate Using : Tacacs+(Cisco IOS)
  
  2. 配置用户名/口令数据库
  
  Exterternal User Databases-----〉Unknown User Policy--->Check the following external user database--->Select Windows NT/2000---->Sumit.
  
  External User Database----〉database configuration -----> windows NT/2000 -----> Dial permission ,check grant dialin permission---> sumit
  
  3.配置ACS group mapping, 以配置授权
  
  由于使用Windows Active directory的用户名作为认证,因此配置此用户的授权由ACS的组完成,然后将此group与Windows Active directory的组映射。
  
  External User Database----〉database configuration-----? windows 2000-----〉configure-----〉add config domain-list ,local----->sumit
  
  External User Database----〉database group mapping-----〉windows nt/2000---?domain ,local-?
  
  Add mapping----?Windows users group, Cisco acs group group1-----? sumit
  
  4.Cisco 5350和Router的配置
  
  对于Router,配置ACS认证,授权。
  
  配置一个本地的用户名/口令,防止在ACS认证失败后,使用此用户名/口令。
  Router#username localusr pass usrpass
  Router#config terminal
  
  配置ACS认证
  Router(config)#aaa new-model
  Router(config)#aaa authentication login vty-login group tacacs local
  
  配置ACS授权
  Router(config)#aaa authorization exec exec-vty group tacacs
  
  指定ACS Server地址
  Router(config)#tacacs host acsipaddress key Cisco
  
  应用到VTY上
  Router(config)# line vty 0 4
  Router(config-line)#login authentication vty-login
  Router(config-line)#authorization exec exec-vty
  
  对于Cisco 5350 访问服务器,除了上述步骤外,还需增加如下步骤   Router#aaa authentication ppp default group tacacs local
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
娱乐圈有哪些处女座的明星?
表示为梦想奋斗的句子,求几句青春励志奋斗的
有没有类似于~意志的胜利的片子
炫舞 刚开2天的紫钻显示无,可是官网说我还是
江阴人民桥下,华地百货对面老中医怎么样?
初中生班级口号十六字,高一新班,需要一个班
么么哒舞蹈,么么哒舞蹈串词 急需要
解答字谜(洗澡水,南往北,点油灯,瞎子对)
下雨了,我该怎么做?
明天哪个电视台直播火箭对开拓者?
小孩子得了先天型心脏病,该怎么办?
请问怎样还不花钱的情况下能一天在幻想武林里
qq飞车怎么做车队任务???
司机脚踩刹车是费力杠杆还是省力杠杆
开心网花园怎么样增加魅力值?
推荐资讯
脊髓空洞症检查
找梁衡历史名人散文中涉及英雄的纯议论部分
如何饲养藏獒
心像被针扎了一下那样的感觉
我的本本是联想G450的,重装系统后,声卡驱动
新概念二英语问题
《是美男啊》有中文版的吗?
守护你一辈子的句子,我会默默的守护你,,这
珀莱雅补水效果怎么样,练跆拳道最大的烦恼,21
柳眉梅彦倩妆新,笑脱袈裟得旧身,三峡重为行
电脑网络不稳定可以则么办 我农场进不了 都一
易语言调用dll后发现堆栈错误?
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?