cisco ACS 配置

cisco ACS 配置,第1张

Cisco

ACS支持Windows

Active

Directory,

Novell

NDS等目录服务器,下面以Cisco

ACS与Windows

2000

的Active

Directory集成为例,介绍一下配置步骤:

1.

配置Cisco

5350,和其他Router成为

ACS的AAA

Client

Network

Configuration----?输入5350

ip

address

Key:

Cisco

Authenticate

Using

:

Tacacs+(Cisco

IOS)

2.

配置用户名/口令数据库

Exterternal

User

Databases-----〉Unknown

User

Policy--->Check

the

following

external

user

database--->Select

Windows

NT/2000---->Sumit.

External

User

Database----〉database

configuration

----->

windows

NT/2000

----->

Dial

permission

,check

grant

dialin

permission--->

sumit

3.配置ACS

group

mapping,

以配置授权

由于使用Windows

Active

directory的用户名作为认证,因此配置此用户的授权由ACS的组完成,然后将此group与Windows

Active

directory的组映射。

External

User

Database----〉database

configuration-----?

windows

2000-----〉configure-----〉add

config

domain-list

,local----->sumit

External

User

Database----〉database

group

mapping-----〉windows

nt/2000---?domain

,local-?

Add

mapping----?Windows

users

group,

Cisco

acs

group

group1-----?

sumit

4.Cisco

5350和Router的配置

对于Router,配置ACS认证,授权。

配置一个本地的用户名/口令,防止在ACS认证失败后,使用此用户名/口令。

Router#username

localusr

pass

usrpass

Router#config

terminal

配置ACS认证

Router(config)#aaa

new-model

Router(config)#aaa

authentication

login

vty-login

group

tacacs

local

配置ACS授权

Router(config)#aaa

authorization

exec

exec-vty

group

tacacs

指定ACS

Server地址

Router(config)#tacacs

host

acsipaddress

key

Cisco

应用到VTY上

Router(config)#

line

vty

0

4

Router(config-line)#login

authentication

vty-login

Router(config-line)#authorization

exec

exec-vty

对于Cisco

5350

访问服务器,除了上述步骤外,还需增加如下步骤 Router#aaa

authentication

ppp

default

group

tacacs

local

最后占满日志文件分区可用磁盘空间,导致用户无法正常收发邮件(注意:日志文件和邮箱数据库文件分别在不同分区,邮件数据库分区磁盘还有可用空间,只是日志文件分区磁盘空 1) 打开“exchange 管理器控制台---组织配置---邮箱”,选择需要启动“循环日志”的邮箱数据库。 2) 右键点击这个邮箱数据库,选择“属性”。 3) 选择“维护”,勾选“启用循环日志记录”,然后应用。注意:启用循环日志记录后,不会马上清空日志占用磁盘空间,需要先卸载邮箱数据库,然后重新加载邮箱数据库,即可清空日志占用磁盘空间。 B)使用Windows Server backup 清空日志(推荐) 1) 服务器管理器----功能---添加功能,添加Windows Server backup。 2) 打开“服务器管理器---存储---Windows Server backup”。 3) 选择“备份计划”。 4) 在出现“备份计划向导”界面,下一步。 5) 选择“整个服务器”,下一步。注意:建议这里选择整个服务器,否则单独选择一个日志文件分区,不会清除日志。 6) 设置备份时间,下一步。 7) 选择“备份到卷”,下一步。 8) 添加备份目标磁盘,下一步。9) 完成。 10) 在“备份计划向导”页面,会提示第一个备份的时间。 11) 点击右侧“备份计划”,看是否为“VSS 完整备份”。注意:高级选项中必须为“VSS 完整备份”,只有这种方式才会清空日志。


欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/sjk/10028682.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-05-04
下一篇2023-05-04

发表评论

登录后才能评论

评论列表(0条)

    保存