
ACS支持Windows
Active
Directory,
Novell
NDS等目录服务器,下面以Cisco
ACS与Windows
2000
的Active
Directory集成为例,介绍一下配置步骤:
1.
配置Cisco
5350,和其他Router成为
ACS的AAA
Client
Network
Configuration----?输入5350
ip
address
Key:
Cisco
Authenticate
Using
:
Tacacs+(Cisco
IOS)
2.
配置用户名/口令数据库
Exterternal
User
Databases-----〉Unknown
User
Policy--->Check
the
following
external
user
database--->Select
Windows
NT/2000---->Sumit.
External
User
Database----〉database
configuration
----->
windows
NT/2000
----->
Dial
permission
,check
grant
dialin
permission--->
sumit
3.配置ACS
group
mapping,
以配置授权
由于使用Windows
Active
directory的用户名作为认证,因此配置此用户的授权由ACS的组完成,然后将此group与Windows
Active
directory的组映射。
External
User
Database----〉database
configuration-----?
windows
2000-----〉configure-----〉add
config
domain-list
,local----->sumit
External
User
Database----〉database
group
mapping-----〉windows
nt/2000---?domain
,local-?
Add
mapping----?Windows
users
group,
Cisco
acs
group
group1-----?
sumit
4.Cisco
5350和Router的配置
对于Router,配置ACS认证,授权。
配置一个本地的用户名/口令,防止在ACS认证失败后,使用此用户名/口令。
Router#username
localusr
pass
usrpass
Router#config
terminal
配置ACS认证
Router(config)#aaa
new-model
Router(config)#aaa
authentication
login
vty-login
group
tacacs
local
配置ACS授权
Router(config)#aaa
authorization
exec
exec-vty
group
tacacs
指定ACS
Server地址
Router(config)#tacacs
host
acsipaddress
key
Cisco
应用到VTY上
Router(config)#
line
vty
0
4
Router(config-line)#login
authentication
vty-login
Router(config-line)#authorization
exec
exec-vty
对于Cisco
5350
访问服务器,除了上述步骤外,还需增加如下步骤 Router#aaa
authentication
ppp
default
group
tacacs
local
最后占满日志文件分区可用磁盘空间,导致用户无法正常收发邮件(注意:日志文件和邮箱数据库文件分别在不同分区,邮件数据库分区磁盘还有可用空间,只是日志文件分区磁盘空 1) 打开“exchange 管理器控制台---组织配置---邮箱”,选择需要启动“循环日志”的邮箱数据库。 2) 右键点击这个邮箱数据库,选择“属性”。 3) 选择“维护”,勾选“启用循环日志记录”,然后应用。注意:启用循环日志记录后,不会马上清空日志占用磁盘空间,需要先卸载邮箱数据库,然后重新加载邮箱数据库,即可清空日志占用磁盘空间。 B)使用Windows Server backup 清空日志(推荐) 1) 服务器管理器----功能---添加功能,添加Windows Server backup。 2) 打开“服务器管理器---存储---Windows Server backup”。 3) 选择“备份计划”。 4) 在出现“备份计划向导”界面,下一步。 5) 选择“整个服务器”,下一步。注意:建议这里选择整个服务器,否则单独选择一个日志文件分区,不会清除日志。 6) 设置备份时间,下一步。 7) 选择“备份到卷”,下一步。 8) 添加备份目标磁盘,下一步。9) 完成。 10) 在“备份计划向导”页面,会提示第一个备份的时间。 11) 点击右侧“备份计划”,看是否为“VSS 完整备份”。注意:高级选项中必须为“VSS 完整备份”,只有这种方式才会清空日志。欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)