思科安全ACS与TACACS+配置全解析
1. 思科安全ACS认证数据库
在拥有多个网络接入服务器(NAS)的场景中,使用思科安全访问控制服务器(CS ACS)具有显著优势。多个NAS可通过TACACS+或RADIUS协议将用户访问请求发送至单个CS ACS服务器。
思科安全ACS 3.0 for Windows NT或Windows 2000维护着自己的数据库,即思科安全用户数据库。当用户访问请求到达时,会首先在此数据库中查找相关信息。若未找到匹配信息,还可配置其检查其他额外的用户数据库,具体如下:
- Windows NT/2000
- 诺威尔目录服务(NDS)
- 目录服务(DS)
- 令牌服务器
- 微软商业互联网系统轻量级目录访问协议(MCIS LDAP)
- 开放数据库连接(ODBC)
此外,该版本还可使用以下令牌卡服务器进行认证:
- ActivCard
- CRYPTOCard
- Vasco
- RSA ACE/Server
- Secure Computing SafeWord
- AXENT Defender
同时,支持的认证协议有:
- ASCII/PAP
- CHAP
- MS-CHAP
- LEAP
- EAP-CHAP
- EAP-TLS
- EAP-MD5
- ARAP
2. 填充用户数据库
填充思科安全用户数据库的方式多样,为用户提供了极大的灵活性:
- 手动
超级会员免费看
订阅专栏 解锁全文
51

被折叠的 条评论
为什么被折叠?



