网络安全篇 ACS 5.6的安装激活-08

目录

 

 

一、ACS的简介

二、ACS的安装过程

三、ACS的初始化

四、ACS的激活

五、ACS桥接GNS3

总结


 

实验难度3
实验复杂度4

 

 

一、ACS的简介

ACS是思科安全访问控制服务器,简单的说就是一个服务器,作用主要是用于提供给相关设备的一个高度可行的认证、授权、审计的功能。认证是验证访问者的身份,授权是给予访问者的操作权限,审计是记录访问者相关的操作。

二、ACS的安装过程

1.创建一个虚拟机

2.典型安装就可以了

3.选择稍后安装操作系统,然后下一步。

4.选择Linux操作系统,在下拉菜单中,选择其他3.x的内核即可,这个问题不大的,下一步。

5.定义虚拟机的名称为ACS 5.6,然后指定存放虚拟机的位置,下一步。

6.这个最大硬盘必须给大点,最大占用是60个G,实际上是用不了这么多的,所以没有担心,其他的默认,下一步。

7.点击完成即可。

8.点击编辑虚拟机,导入ACS镜像,选择相应的虚拟网卡。

三、ACS的初始化

1.开启ACS虚拟机

2.选择第1个引导安装过程,然后回车

3.等待安装过程

4.安装完成后的界面

5.直接输入setup来进入配置模式,配置名字为ACS,IP地址为10.1.1.254,子网掩码为255.255.255.0,默认网关为10.1.1.1,DNS为general.com

6.输入服务器的IP地址为8.8.8.8,剩下的都为默认

7.输入密码为1CCNAccie

注意:这个密码至少需要6位,且需要至少包括1个大写字母

8.这里选择N

9.这里有一个NTP服务器同步失败是否需要重新安装,这里选择N就可以了

10.使用刚才设置的用户名与密码进行登录

11.关联虚拟网卡

12.测试一下与网关的网络连通性

 

13.查看ACS的运行状态,这里的状态必须为running,否则会出问题的

14.使用网页进行登录ACS进入网页管理,这个证书的问题不用管它

15.使用账号与密码进入网页登陆

首次登陆的账号与密码为:acsadmin/default

登陆进去后需要修改密码的,这里我修改为1CCNAccie

四、ACS的激活

1.在登陆界面选择浏览

2.如图所示的选择相应文件

3.开始安装

4.如下图进行激活

5.提交

五、ACS桥接GNS3

1.打开设备,拖出一台路由器与一朵云,这里的云朵接口为ACS的接口(我这里关联的是VM10的);

2.初始化路由器,配置IP地址;

3.测试路由器与ACS服务器的网络连通性

总结

本章节的难度不在于配置,而在于环境的搭建,关于环境的搭建,若不懂的,可以去参考一下我之前写的VMware文章。好了,本章节的实验就到了这里,我们在下一个章节再见,加油!

 

  • 6
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 8
    评论
ACS5.0版本使用说明背景信息 您能使用可下载的IP ACL为了创建套您能适用于许多用户或用户组的ACL定义。这些 ACL 定义集称为 ACL 内容。 可下载 IP ACL 的运行方式如下: 当ACS准许对网络时的一次用户访问, ACS确定可下载的IP ACL是否分配到在结果部分的授权配置文件。 如果ACS找出分配到授权配置文件的可下载的IP ACL, ACS发送(的一个属性作为用户会话一部分, RADIUS访问接受信息包的)指定已命名ACL和已命名ACL的版本。 如果AAA客户端回应它没有ACL的当前版本在其高速缓冲存储器的(即ACL是新的或更改了), ACS发送ACL (新或更新)到设备。 可下载 IP ACL 是每个用户或用户组的 RADIUS Cisco cisco-av-pair 属性 [26/9/1] 中的替代 ACL 配置。如果参考其名字,您能一次创建可下载的IP ACL,给予它名字,然后分配可下载的IP ACL到所有授权配置文件。如果配置授权配置文件的, RADIUS Cisco cisco-av-pair属性此方法效率更高比。 在 ACS Web 界面中输入 ACL 定义时,请勿使用关键字或名称条目;在其他所有方面,请对计划应用可下载 IP ACL 的 AAA 客户端使用标准 ACL 命令语法和语义。输入 ACS 中的 ACL 定义包含一个或多个 ACL 命令。每个 ACL 命令必须独占一行。 在ACS,您能定义多个可下载的IP ACL和使用他们用不同的授权配置文件。基于在访问服务授权规则的条件,您能发送包含可下载的IP ACL的不同的授权配置文件到不同的AAA客户端。 进一步,您能更改ACL内容的定货在可下载的IP ACL的。ACS从表的顶层开始检查ACL内容,并且下载查找的第一个ACL内容。在设置顺序时,如果将适用范围最广的 ACL 内容置于列表中的较高位置,则可以确保系统效率。
评论 8
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

公子绝

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值