10、思科安全ACS与TACACS+配置全解析

思科安全ACS与TACACS+配置全解析

1. 思科安全ACS认证数据库

在拥有多个网络接入服务器(NAS)的场景中,使用思科安全访问控制服务器(CS ACS)具有显著优势。多个NAS可通过TACACS+或RADIUS协议将用户访问请求发送至单个CS ACS服务器。

思科安全ACS 3.0 for Windows NT或Windows 2000维护着自己的数据库,即思科安全用户数据库。当用户访问请求到达时,会首先在此数据库中查找相关信息。若未找到匹配信息,还可配置其检查其他额外的用户数据库,具体如下:
- Windows NT/2000
- 诺威尔目录服务(NDS)
- 目录服务(DS)
- 令牌服务器
- 微软商业互联网系统轻量级目录访问协议(MCIS LDAP)
- 开放数据库连接(ODBC)

此外,该版本还可使用以下令牌卡服务器进行认证:
- ActivCard
- CRYPTOCard
- Vasco
- RSA ACE/Server
- Secure Computing SafeWord
- AXENT Defender

同时,支持的认证协议有:
- ASCII/PAP
- CHAP
- MS-CHAP
- LEAP
- EAP-CHAP
- EAP-TLS
- EAP-MD5
- ARAP

2. 填充用户数据库

填充思科安全用户数据库的方式多样,为用户提供了极大的灵活性:
- 手动

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值