acs代表什么_思科的ACS是什么?

展开全部

ACS是思科安全访问控制服务器。32313133353236313431303231363533e78988e69d8331333431353939

思科安全访问控制服务器(Cisco Secure Access Control Sever)是一个高度可扩展、高性能的访问控制服务器,提供了全面的身份识别网络解决方案,是思科基于身份的网络服务(IBNS)架构的重要组件。

Cisco Secure ACS 解决方案引擎是一款高度安全、独立于 OS 的专用平台,提供了高度可管理的

访问控制解决方案,进一步缩短了设置和排障时间。

它提供了即插即用部署,一个高度可靠的验

证、授权和记帐(AAA)解决方案,且能更好地保护总拥有成本(TCO)。每个 Cisco Secure ACS

解决方案引擎都配有一个 Cisco Secure ACS 远程代理,支持远程登录和 Windows 验证。

扩展资料:

关键特性:

1、仅运行 Cisco Secure ACS 服务,以防止任何基于设备的 OS 更改、添加或配置修改。

2、提供了一个串行控制台接口,以用于初始配置、随后对 IP 连接的管理、接入 Cisco Secure ACSHTML 接口,以及升级和恢复过程的应用。

3、解决方案引擎专用管理工具提供了通用设备管理功能,包括备份、恢复、软件升级、监控、维护和排障功能。

4、提供了针对 Windows 域的验证和远程用户帐户记录功能。

5、分组过滤服务,可阻塞除必要的 Cisco Secure ACS 专用 TCP 和用户数据报协议端口外所有端口上的流量。

6、预先安装的独立思科安全代理有助于保护 Cisco Secure ACS 解决方案引擎免遭“零日”攻击。

7、内置 NTP 功能可保持网络时间同步及与其他 Cisco Secure ACS 设备或网络设备的一致性。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
ACS5.0版本使用说明背景信息 您能使用可下载的IP ACL为了创建套您能适用于许多用户或用户组的ACL定义。这些 ACL 定义集称为 ACL 内容。 可下载 IP ACL 的运行方式如下: 当ACS准许对网络时的一次用户访问, ACS确定可下载的IP ACL是否分配到在结果部分的授权配置文件。 如果ACS找出分配到授权配置文件的可下载的IP ACL, ACS发送(的一个属性作为用户会话一部分, RADIUS访问接受信息包的)指定已命名ACL和已命名ACL的版本。 如果AAA客户端回应它没有ACL的当前版本在其高速缓冲存储器的(即ACL是新的或更改了), ACS发送ACL (新或更新)到设备。 可下载 IP ACL 是每个用户或用户组的 RADIUS Cisco cisco-av-pair 属性 [26/9/1] 中的替代 ACL 配置。如果参考其名字,您能一次创建可下载的IP ACL,给予它名字,然后分配可下载的IP ACL到所有授权配置文件。如果配置授权配置文件的, RADIUS Cisco cisco-av-pair属性此方法效率更高比。 在 ACS Web 界面中输入 ACL 定义时,请勿使用关键字或名称条目;在其他所有方面,请对计划应用可下载 IP ACL 的 AAA 客户端使用标准 ACL 命令语法和语义。输入 ACS 中的 ACL 定义包含一个或多个 ACL 命令。每个 ACL 命令必须独占一行。 在ACS,您能定义多个可下载的IP ACL和使用他们用不同的授权配置文件。基于在访问服务授权规则的条件,您能发送包含可下载的IP ACL的不同的授权配置文件到不同的AAA客户端。 进一步,您能更改ACL内容的定货在可下载的IP ACL的。ACS从表的顶层开始检查ACL内容,并且下载查找的第一个ACL内容。在设置顺序时,如果将适用范围最广的 ACL 内容置于列表中的较高位置,则可以确保系统效率。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值