Cisco ACS 5.8.1.4 从安装到学习教程 | 完整指南

1. Cisco ACS 介绍

Cisco Secure ACS(Access Control Server)是思科(Cisco)一种集中管理的用户身份验证、授权和审计解决方案,旨在提高网络安全性。它支持多种身份验证方法,包括RADIUS和TACACS+。
通过集中的策略管理,Cisco ACS帮助企业简化用户管理,提高合规性,确保只有经过授权的用户可以访问关键资源。

本文介绍是Cisco Secure ACS 5.8.1.4的版本。

2. 配置要求

最低安装要求

  • 2 vCPU
  • 4 GB RAM
  • 60 GB 硬盘

思科建议硬盘使用厚置备,但我不想一下就把硬盘容量分配出去,因此我会坚持使用精简置备,这样它只会随着空间的使用而增长,对于正式使用的话,还是推荐使用厚置备。

在配置虚拟机时需要选择以下选项:

  • 操作系统类型:Red Hat Enterprise Linux 6(64 位)
  • 网卡类型:E1000

注意:必须选择E1000网卡类型,因为 ACS 与 VMXNET 适配器不兼容!

3. 安装步骤

3.1 接下来,我们开始创建虚拟机,并按照安装要求配置。


操作系统、CPU、内存、硬盘这些设置一般没有问题。

对于网卡类型,因为我使用的是vCenter,只需在新建虚机时将网卡适配器设定为E1000。

在这里插入图片描述

如果你是使用VMWare Workstation,检查配置文件的以下参数,修改成正确的即可。

在这里插入图片描述

  • 如上图,参数 ethernet1.virtualDev(物理桥接模式),有可能为 ethernet0(NAT模式),找到将其值从 vmxnet3 改为 e1000

3.2 挂载好DVD光驱到ISO并启动虚拟机,安装界面显示以下内容:


我通过 VMware 控制台安装,它实际上是一个远程 KVM,这里选择 选项 1

在这里插入图片描述

  • 值得注意的是,如果忘记了管理员密码,可以在启动ISO时用 选项 3 进行重置密码

3.3 这时安装会自动开始,它会将 ACS 安装到主硬盘。所有的这些操作都是自动完成的,完成后系统将提示以下内容:

ACS5.0版本使用说明背景信息 您能使用可下载的IP ACL为了创建套您能适用于许多用户或用户组的ACL定义。这些 ACL 定义集称为 ACL 内容。 可下载 IP ACL 的运行方式如下: 当ACS准许对网络时的一次用户访问, ACS确定可下载的IP ACL是否分配到在结果部分的授权配置文件。 如果ACS找出分配到授权配置文件的可下载的IP ACL, ACS发送(的一个属性作为用户会话一部分, RADIUS访问接受信息包的)指定已命名ACL和已命名ACL的版本。 如果AAA客户端回应它没有ACL的当前版本在其高速缓冲存储器的(即ACL是新的或更改了), ACS发送ACL (新或更新)到设备。 可下载 IP ACL 是每个用户或用户组的 RADIUS Cisco cisco-av-pair 属性 [26/9/1] 中的替代 ACL 配置。如果参考其名字,您能一次创建可下载的IP ACL,给予它名字,然后分配可下载的IP ACL到所有授权配置文件。如果配置授权配置文件的, RADIUS Cisco cisco-av-pair属性此方法效率更高比。 在 ACS Web 界面中输入 ACL 定义时,请勿使用关键字或名称条目;在其他所有方面,请对计划应用可下载 IP ACL 的 AAA 客户端使用标准 ACL 命令语法和语义。输入 ACS 中的 ACL 定义包含一个或多个 ACL 命令。每个 ACL 命令必须独占一行。 在ACS,您能定义多个可下载的IP ACL和使用他们用不同的授权配置文件。基于在访问服务授权规则的条件,您能发送包含可下载的IP ACL的不同的授权配置文件到不同的AAA客户端。 进一步,您能更改ACL内容的定货在可下载的IP ACL的。ACS从表的顶层开始检查ACL内容,并且下载查找的第一个ACL内容。在设置顺序时,如果将适用范围最广的 ACL 内容置于列表中的较高位置,则可以确保系统效率。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值