天天看点

ACS Lab

<略>网上教程太多,这里贴出主要的步骤

<a href="http://s3.51cto.com/wyfs02/M00/86/88/wKiom1fC6uKT0Ne2AAAs67m7XBA269.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M02/86/88/wKioL1fC6uPQwByNAACrjYdW-V4191.png" target="_blank"></a>

察看ASC状态

<a href="http://s3.51cto.com/wyfs02/M01/86/88/wKioL1fC6uTTW2vjAABMW8VQG18396.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M02/86/88/wKiom1fC6uSgeX6rAAA2DyVC9JQ739.jpg" target="_blank"></a>

R1#sh run | in aaa

aaa new-model

aaa authentication login noacs line none

line con 0

login authentication noacs

起手保护式

ACS Link:

https://192.168.1.200/acsadmin/login.jsp

acsadmin / default

R1(config)#tacacs server 3a

R1(config-server-tacacs)#address ipv4 192.168.1.200

R1(config-server-tacacs)#key cisco

<a href="http://s3.51cto.com/wyfs02/M02/86/88/wKiom1fC6uWjs6LlAACGNFN7e7E860.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M00/86/88/wKiom1fC6uXgmSzeAAC4vlrePiA629.jpg" target="_blank"></a>

测试R1到ACS的连通

<a href="http://s3.51cto.com/wyfs02/M02/86/88/wKioL1fC6uaSWffaAAAUGN6koAo778.png" target="_blank"></a>

从R2上telnet上R1,在ACS上看结果

<a href="http://s3.51cto.com/wyfs02/M00/86/88/wKioL1fC6ufhFo-sAACmMlzX_Wg984.jpg" target="_blank"></a>

如果我们ACS不可达,则会使用本地帐户

配置如下:

<a href="http://s3.51cto.com/wyfs02/M02/86/88/wKiom1fC6ujixhq6AACPDjo87fg647.jpg" target="_blank"></a>

然后再使用CCP连接router 做安全审计

<a href="http://s3.51cto.com/wyfs02/M01/86/88/wKioL1fC6umyQNtIAABsVTl3ct4258.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M02/86/88/wKioL1fC6unDIYYvAACU38YdvDc171.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M00/86/88/wKioL1fC6uqSIlvwAACb1_mH2Zw213.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M02/86/88/wKiom1fC6uvzwFZqAAEZclenQpQ423.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M02/86/88/wKioL1fC6uvxnrohAAEmNa74RRU758.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M00/86/88/wKioL1fC6uyyLkbuAAEouhxLrcQ414.png" target="_blank"></a>

本文转自 bilinyee博客,原文链接:   http://blog.51cto.com/ericfu/1843622     如需转载请自行联系原作者

继续阅读