天天看點

ACS Lab

<略>網上教程太多,這裡貼出主要的步驟

<a href="http://s3.51cto.com/wyfs02/M00/86/88/wKiom1fC6uKT0Ne2AAAs67m7XBA269.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M02/86/88/wKioL1fC6uPQwByNAACrjYdW-V4191.png" target="_blank"></a>

察看ASC狀态

<a href="http://s3.51cto.com/wyfs02/M01/86/88/wKioL1fC6uTTW2vjAABMW8VQG18396.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M02/86/88/wKiom1fC6uSgeX6rAAA2DyVC9JQ739.jpg" target="_blank"></a>

R1#sh run | in aaa

aaa new-model

aaa authentication login noacs line none

line con 0

login authentication noacs

起手保護式

ACS Link:

https://192.168.1.200/acsadmin/login.jsp

acsadmin / default

R1(config)#tacacs server 3a

R1(config-server-tacacs)#address ipv4 192.168.1.200

R1(config-server-tacacs)#key cisco

<a href="http://s3.51cto.com/wyfs02/M02/86/88/wKiom1fC6uWjs6LlAACGNFN7e7E860.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M00/86/88/wKiom1fC6uXgmSzeAAC4vlrePiA629.jpg" target="_blank"></a>

測試R1到ACS的連通

<a href="http://s3.51cto.com/wyfs02/M02/86/88/wKioL1fC6uaSWffaAAAUGN6koAo778.png" target="_blank"></a>

從R2上telnet上R1,在ACS上看結果

<a href="http://s3.51cto.com/wyfs02/M00/86/88/wKioL1fC6ufhFo-sAACmMlzX_Wg984.jpg" target="_blank"></a>

如果我們ACS不可達,則會使用本地帳戶

配置如下:

<a href="http://s3.51cto.com/wyfs02/M02/86/88/wKiom1fC6ujixhq6AACPDjo87fg647.jpg" target="_blank"></a>

然後再使用CCP連接配接router 做安全審計

<a href="http://s3.51cto.com/wyfs02/M01/86/88/wKioL1fC6umyQNtIAABsVTl3ct4258.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M02/86/88/wKioL1fC6unDIYYvAACU38YdvDc171.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M00/86/88/wKioL1fC6uqSIlvwAACb1_mH2Zw213.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M02/86/88/wKiom1fC6uvzwFZqAAEZclenQpQ423.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M02/86/88/wKioL1fC6uvxnrohAAEmNa74RRU758.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M00/86/88/wKioL1fC6uyyLkbuAAEouhxLrcQ414.png" target="_blank"></a>

本文轉自 bilinyee部落格,原文連結:   http://blog.51cto.com/ericfu/1843622     如需轉載請自行聯系原作者

繼續閱讀