ACS Lab

1-使用ACS

<略>网上教程太多,这里贴出主要的步骤

clip_p_w_picpath002

clip_p_w_picpath003

察看ASC状态

clip_p_w_picpath005

clip_p_w_picpath007

R1#sh run | in aaa

aaa new-model

aaa authentication login noacs line none

line con 0

login authentication noacs

起手保护式

ACS Link:

https://192.168.1.200/acsadmin/login.jsp

acsadmin / default

R1(config)#tacacs server 3a

R1(config-server-tacacs)#address ipv4 192.168.1.200

R1(config-server-tacacs)#key cisco

clip_p_w_picpath009

clip_p_w_picpath011

测试R1到ACS的连通

clip_p_w_picpath012

clip_p_w_picpath013\

从R2上telnet上R1,在ACS上看结果

clip_p_w_picpath015

如果我们ACS不可达,则会使用本地帐户

2-使用CCP

配置如下:

clip_p_w_picpath017

然后再使用CCP连接router 做安全审计

3-使用SYSLOG

clip_p_w_picpath019

4-使用SNMP

clip_p_w_picpath021

clip_p_w_picpath023

5-使用SSH

clip_p_w_picpath025

6-使用NTP

clip_p_w_picpath027

clip_p_w_picpath029