![使用ACS配置TACACS+.doc_第1頁](http://file.renrendoc.com/FileRoot1/2020-1/3/2a179a5b-656d-45ed-8109-5e577ad5044f/2a179a5b-656d-45ed-8109-5e577ad5044f1.gif)
![使用ACS配置TACACS+.doc_第2頁](http://file.renrendoc.com/FileRoot1/2020-1/3/2a179a5b-656d-45ed-8109-5e577ad5044f/2a179a5b-656d-45ed-8109-5e577ad5044f2.gif)
![使用ACS配置TACACS+.doc_第3頁](http://file.renrendoc.com/FileRoot1/2020-1/3/2a179a5b-656d-45ed-8109-5e577ad5044f/2a179a5b-656d-45ed-8109-5e577ad5044f3.gif)
![使用ACS配置TACACS+.doc_第4頁](http://file.renrendoc.com/FileRoot1/2020-1/3/2a179a5b-656d-45ed-8109-5e577ad5044f/2a179a5b-656d-45ed-8109-5e577ad5044f4.gif)
![使用ACS配置TACACS+.doc_第5頁](http://file.renrendoc.com/FileRoot1/2020-1/3/2a179a5b-656d-45ed-8109-5e577ad5044f/2a179a5b-656d-45ed-8109-5e577ad5044f5.gif)
已閱讀5頁,還剩11頁未讀, 繼續(xù)免費閱讀
版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
使用ACS配置TACACS+ Yewei_2009126.com 注意:1、需要安裝在Server版本上,最好是在域的環(huán)境下2、需要安裝JAVA虛擬機根據(jù)上面的拓撲設置網(wǎng)絡環(huán)境,并安裝ACS4.0一、設置ACS管理員帳號1、點擊ACS界面左邊的Administration control 按鈕 ,然后點擊Administrator control界面中的Add Administrator。2、點擊Add administrator 后出現(xiàn)此賬戶的諸多選項,逐一填寫后點擊Submit。3、設置了管理員后就可以通過web界面登錄到ACS服務器對ACS進行配置。二、ACS網(wǎng)絡設置(添加Tacacs+ 客戶端)1、點擊ACS界面的Network Configuration按鈕 ,出現(xiàn)網(wǎng)絡配置界面,然后點擊Add Entry。2、設添加Tacacs+客戶端,添加客戶端名稱和IP地址及KEY(ACS中必須指定Tacacs+客戶端的IP地址),選擇認證方式。Tacacs+設置3、點擊ACS界面左邊Interface configuration 按鈕 ,選擇TACACS+ (Cisco IOS)。4、根據(jù)個人具體應用,在Tacacs+相關項目中打勾(如果沒有將tacacs+相關項目選中,則在用戶組/用戶屬性中將不會出現(xiàn)tacacs+相關項目)。三、添加用戶組1、在ACS界面左邊點擊Group Setup在下拉列表中選取某個組,給這個組重命名,接著選擇Edit setting進入組的屬性配置在組的enable option 中的Max privilege for any AAA Client設置組的級別四、添加用戶1、在ACS界面的左邊點擊user setup 按鈕在user方框中填寫用戶名,然后點擊ADD/Edit 2、在出現(xiàn)的用戶屬性中逐一填寫,選擇用戶屬于哪個用戶組,選擇用戶屬于的級別(可以定義單個用戶級別,也可以和所屬的用戶組級別一樣)。設置用戶的enable 密碼。五、ACS授權(authorization)ACS中可以通過設置用戶組/用戶的級別privilege來實現(xiàn)不同用戶登錄設備后可用的命令的不同,也可以通過使用ACS的命令授權來實現(xiàn)不同用戶登錄設備的可用命令條目,以下介紹ACS的命令授權。1、在ACS的界面左邊的按鈕點擊shell command authorization sets2、點擊Add添加命令集 頁面下方有兩個方框,左邊填寫命令的前綴,右邊填寫命令的后綴,命令后綴填寫的語法格式是:permit/deny *3、將命令集運用到用戶組或者用戶 點擊用戶組屬性的tacacs+ setting項目給用戶組/用戶的屬性commands15中選擇用戶組/用戶的級別,然后點擊submit+restart六、ACS審計(accounting)點擊ACS界面左邊的按鈕,然后選擇TACACS+ Accounting,七、客戶端的配置aaa new-modelaaa authentication login default group tacacs+aaa authorization commands 15 default group tacacs+ aaa accounting exec default start-stop group tacacs+tacacs-server
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年企業(yè)內(nèi)部員工培訓及技能提升服務合同范本
- 四月七日世界衛(wèi)生日2024主題活動總結(6篇)
- 2025年農(nóng)業(yè)訂單種植與收購協(xié)議書
- 2025年官方倉庫租賃協(xié)議
- 2025年臨時演員在影視作品中的雇傭合同示例
- 2025年再婚配偶財產(chǎn)分配規(guī)定協(xié)議
- 2025版學生權益保護協(xié)議書
- 2025年交通基礎設施設計與施工合同協(xié)議
- 2025年全球電子商務合作協(xié)議
- 2025年設備采購與租賃合同模版
- 四川省自貢市2024-2025學年上學期八年級英語期末試題(含答案無聽力音頻及原文)
- 2025-2030年中國汽車防滑鏈行業(yè)競爭格局展望及投資策略分析報告新版
- 2025年上海用人單位勞動合同(4篇)
- 二年級上冊口算題3000道-打印版讓孩子口算無憂
- 高中英語北師大版必修第一冊全冊單詞表(按單元編排)
- 新教科版科學小學四年級下冊全冊教案
- 2024中考語文試卷及答案長沙
- 2024年高考生物總復習高中生物必修一全冊重點知識梳理筆記(全冊完整版)
- 2025年生物安全年度工作計劃
- 人教版數(shù)學六年級下冊全冊核心素養(yǎng)目標教學設計
- 通用電子嘉賓禮薄
評論
0/150
提交評論