<略>网上教程太多,这里贴出主要的步骤
<a href="http://s3.51cto.com/wyfs02/M00/86/88/wKiom1fC6uKT0Ne2AAAs67m7XBA269.jpg" target="_blank"></a>
<a href="http://s3.51cto.com/wyfs02/M02/86/88/wKioL1fC6uPQwByNAACrjYdW-V4191.png" target="_blank"></a>
察看ASC状态
<a href="http://s3.51cto.com/wyfs02/M01/86/88/wKioL1fC6uTTW2vjAABMW8VQG18396.jpg" target="_blank"></a>
<a href="http://s3.51cto.com/wyfs02/M02/86/88/wKiom1fC6uSgeX6rAAA2DyVC9JQ739.jpg" target="_blank"></a>
R1#sh run | in aaa
aaa new-model
aaa authentication login noacs line none
line con 0
login authentication noacs
起手保护式
ACS Link:
https://192.168.1.200/acsadmin/login.jsp
acsadmin / default
R1(config)#tacacs server 3a
R1(config-server-tacacs)#address ipv4 192.168.1.200
R1(config-server-tacacs)#key cisco
<a href="http://s3.51cto.com/wyfs02/M02/86/88/wKiom1fC6uWjs6LlAACGNFN7e7E860.jpg" target="_blank"></a>
<a href="http://s3.51cto.com/wyfs02/M00/86/88/wKiom1fC6uXgmSzeAAC4vlrePiA629.jpg" target="_blank"></a>
测试R1到ACS的连通
<a href="http://s3.51cto.com/wyfs02/M02/86/88/wKioL1fC6uaSWffaAAAUGN6koAo778.png" target="_blank"></a>
从R2上telnet上R1,在ACS上看结果
<a href="http://s3.51cto.com/wyfs02/M00/86/88/wKioL1fC6ufhFo-sAACmMlzX_Wg984.jpg" target="_blank"></a>
如果我们ACS不可达,则会使用本地帐户
配置如下:
<a href="http://s3.51cto.com/wyfs02/M02/86/88/wKiom1fC6ujixhq6AACPDjo87fg647.jpg" target="_blank"></a>
然后再使用CCP连接router 做安全审计
<a href="http://s3.51cto.com/wyfs02/M01/86/88/wKioL1fC6umyQNtIAABsVTl3ct4258.jpg" target="_blank"></a>
<a href="http://s3.51cto.com/wyfs02/M02/86/88/wKioL1fC6unDIYYvAACU38YdvDc171.jpg" target="_blank"></a>
<a href="http://s3.51cto.com/wyfs02/M00/86/88/wKioL1fC6uqSIlvwAACb1_mH2Zw213.jpg" target="_blank"></a>
<a href="http://s3.51cto.com/wyfs02/M02/86/88/wKiom1fC6uvzwFZqAAEZclenQpQ423.jpg" target="_blank"></a>
<a href="http://s3.51cto.com/wyfs02/M02/86/88/wKioL1fC6uvxnrohAAEmNa74RRU758.jpg" target="_blank"></a>
<a href="http://s3.51cto.com/wyfs02/M00/86/88/wKioL1fC6uyyLkbuAAEouhxLrcQ414.png" target="_blank"></a>
本文转自 bilinyee博客,原文链接: http://blog.51cto.com/ericfu/1843622 如需转载请自行联系原作者