<略>網上教程太多,這裡貼出主要的步驟
<a href="http://s3.51cto.com/wyfs02/M00/86/88/wKiom1fC6uKT0Ne2AAAs67m7XBA269.jpg" target="_blank"></a>
<a href="http://s3.51cto.com/wyfs02/M02/86/88/wKioL1fC6uPQwByNAACrjYdW-V4191.png" target="_blank"></a>
察看ASC狀态
<a href="http://s3.51cto.com/wyfs02/M01/86/88/wKioL1fC6uTTW2vjAABMW8VQG18396.jpg" target="_blank"></a>
<a href="http://s3.51cto.com/wyfs02/M02/86/88/wKiom1fC6uSgeX6rAAA2DyVC9JQ739.jpg" target="_blank"></a>
R1#sh run | in aaa
aaa new-model
aaa authentication login noacs line none
line con 0
login authentication noacs
起手保護式
ACS Link:
https://192.168.1.200/acsadmin/login.jsp
acsadmin / default
R1(config)#tacacs server 3a
R1(config-server-tacacs)#address ipv4 192.168.1.200
R1(config-server-tacacs)#key cisco
<a href="http://s3.51cto.com/wyfs02/M02/86/88/wKiom1fC6uWjs6LlAACGNFN7e7E860.jpg" target="_blank"></a>
<a href="http://s3.51cto.com/wyfs02/M00/86/88/wKiom1fC6uXgmSzeAAC4vlrePiA629.jpg" target="_blank"></a>
測試R1到ACS的連通
<a href="http://s3.51cto.com/wyfs02/M02/86/88/wKioL1fC6uaSWffaAAAUGN6koAo778.png" target="_blank"></a>
從R2上telnet上R1,在ACS上看結果
<a href="http://s3.51cto.com/wyfs02/M00/86/88/wKioL1fC6ufhFo-sAACmMlzX_Wg984.jpg" target="_blank"></a>
如果我們ACS不可達,則會使用本地帳戶
配置如下:
<a href="http://s3.51cto.com/wyfs02/M02/86/88/wKiom1fC6ujixhq6AACPDjo87fg647.jpg" target="_blank"></a>
然後再使用CCP連接配接router 做安全審計
<a href="http://s3.51cto.com/wyfs02/M01/86/88/wKioL1fC6umyQNtIAABsVTl3ct4258.jpg" target="_blank"></a>
<a href="http://s3.51cto.com/wyfs02/M02/86/88/wKioL1fC6unDIYYvAACU38YdvDc171.jpg" target="_blank"></a>
<a href="http://s3.51cto.com/wyfs02/M00/86/88/wKioL1fC6uqSIlvwAACb1_mH2Zw213.jpg" target="_blank"></a>
<a href="http://s3.51cto.com/wyfs02/M02/86/88/wKiom1fC6uvzwFZqAAEZclenQpQ423.jpg" target="_blank"></a>
<a href="http://s3.51cto.com/wyfs02/M02/86/88/wKioL1fC6uvxnrohAAEmNa74RRU758.jpg" target="_blank"></a>
<a href="http://s3.51cto.com/wyfs02/M00/86/88/wKioL1fC6uyyLkbuAAEouhxLrcQ414.png" target="_blank"></a>
本文轉自 bilinyee部落格,原文連結: http://blog.51cto.com/ericfu/1843622 如需轉載請自行聯系原作者