永发信息网

如何用思科的ACS来配置做H3C设备的radius认证

答案:2  悬赏:70  手机版
解决时间 2021-04-22 18:50
如何用思科的ACS来配置做H3C设备的radius认证
最佳答案
我想你说的就是典型的AAA认证应用,我做过ACS4.2搭建Radius服务器实现思科无线接入的认证,但是没做过华为和ACS的配置。我觉得你可以先看下华为手册关于AAA配置的说明,然后配置登陆认证指向radius服务器。
cisco 交换机配置:

aaa new-model --启用AAA
aaa authentication login default group radius local-case --认证
aaa authorization exec --授权
radius-server host X.X.X.X --指定AAA服务器
大同小异,还有很多命令记不得了,我觉得查文档时必须的,希望有所帮助。
全部回答
1. 编写h3c.ini文件 [user defined vendor] name=huawei ietf code=2011 vsa 29=hw_exec_privilege [hw_exec_privilege] type=integer profile=in out enums=hw_exec_privilege-values [hw_exec_privilege-values] 0=access 1=monitor 2=manager 3=administrator 此文件主要用于定义私有属性的值,读者可以视需要进行增减。 2. 将上面定义的文件导入到acs中 acs提供了命令接口来导入私有属性,此步骤主要将h3c.ini通过命令导入到acs中去。导入过程如下: (1) 点击acs server的windows开始菜单,在运行中输入cmd,打开一个命令行窗口。 (2) 进入acs的bin目录,在默认安装的情况下,该目录为 c:/program files/ciscosecure acs v4.0/bin (3) 执行导入命令: bin>csutil –addudv 0 d:/h3c.ini 选择y,继续 3. 查看是否导入成功 导入完毕,可以通过命令来查看: bin>csutil -listudv 可以看到udv 0 已经添加了radius (huawei) 私有属性 另外可以进入acs页面来查看: (1) 进入interface configuration可以看到如下: (2) 点击进入看到如下内容: (3) 进入group setup ,选择要编辑的group,然后在jump to中选择“radius (huawei)”,可以看到添加的属性值 4. 如果不慎在导入过程中出现错误时,可以在命令行界面删除添加属性,以便重新添加 bin>csutil -deludv 0 删除了添加的udv 0 属性。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
诉讼间女方有权住在男方家吗
请问何为爱?何为情?
什么网站你帮人做东西,别人满意,给你钱?
怎么样才能让视力恢复,怎样才能保护视力,或
"何杰"这两个字有多少画????????
算命可以相信吗?
成人高考什么时候可以去拿分数条啊
平霞商店我想知道这个在什么地方
我创建QQ群为什么总提示:系统繁忙?隔了半个
为什么设置的健康模式不能准时的消除?
求个ASP免费空间
2015年9月13日到2017年2月27日是多少天
这样的男友该不该留?
请问新萝卜家园Ghostxpsp3电脑城装机版9.8更
求做 5230 证书,能做的看看。
推荐资讯
爱情甜美吗?
赞美老板娘的句子,赞美老板娘的成语
描写人的语言的段落,描写人物语言的段落,20
请问有什么样的去斑产品没有负作用
推荐一款诺基亚S40手机
婆婆的刁难,老公的暴力,家庭的矛盾,怎么办
湖南电信宽带E8
腾讯防沉迷能否二次填写?未实名验证的
普通话命题说话之我向往的地方,该怎么说才能
【18670196】这个QQ值多少钱
梦见去死去的奶奶房间拿花是什么意思
有什么好听的歌?伤感点的情歌,不要网络歌手
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?