成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

ACS安裝中VPN3000和VPN3030配置方法

安全
只使用ACS安裝的用戶數據庫或同時使用Windows系統用戶數據庫:根據需要選擇,本安裝選擇“只使用ACS安裝的用戶數據庫”。

ACS安裝中VPN3000和VPN3030配置方法,ACS安裝配置和VPN3030配置配置有很多相似的地方,下面主要介紹ACS安裝的配置。其實也能看出ACS安裝配置方面的一些端倪,融會貫通之后,一切都很簡單。

本文記錄利用Cisco Secure ACS安裝服務器為VPN3000提供AAA服務的設置方法:概述: Cisco Secure ACS是一種AAA服務器。所謂AAA,是指:認證(authentication):當NAS(Network Access Server網絡訪問服務器)收到一個用戶認證的請求,它把有關信息通過UDP 1645發給Radius服務器,服務器檢查用戶數據庫確定是否為授權用戶,如果是,則給NAS返回驗證通過的信息。

記帳(accounting): 如果需要,用戶連接結束后,NAS可以將連接持續的時間、流量等信息發給Radius服務器進行記錄,作為計費參考資料。(參考:RFC 2059)授權(authorization): 通過Radius服務器還可以限定用戶可以訪問的服務。

AAA服務器和NAS之間也可以通過TACACS+(TCP 49)協議來通訊。Cisco Secure ACS(Access Control Server)支持Radius和TACACS+協議。Cisco VPN3030只支持Radius協議。 必須要注意的是Radius是非標準的協議,每個廠家都有各自不同的實現方法,所以對不同的NAS還必需進行協議的定制。在ACS安裝中已經為多種設備定制了Radius協議,如Radius(IOS Devices) Radius(VPN3000)和Radius(Microsoft)等等。通過引入AAA服務器,可以:
◆解決用戶數限制: 例如VPN3030只支持定義500個用戶,用ACS安裝可以支持更多用戶
◆計費:ACS安裝記錄的用戶連接時間,通訊量等信息可作計費資料
◆增強安全性: 可以限定用戶訪問的服務;用戶訪問的日志可用于安全審計
◆方便管理:用戶定義可用于一組設備,無需分別設置和維護

一.ACS安裝:

系統需求:PII300 以上CPU/256M內存/Windows 2000 Server 英文版(不安裝SP)注1:ACS安裝 v2.5在安裝了SP的Windows 2000系統上運行有問題,需要v3.0才能解決,注2:可以安裝“用戶自助修改密碼(web)界面”模塊,但該模塊需IIS。不安裝SP的Windows系統上運行IIS有嚴重安全問題,所以本安裝選擇不安裝該模塊和IIS。使用ACS安裝光盤上的Install程序交互完成安裝。主要選項為:
◆是否保留現有數據庫: 全新安裝回答“否”;升級安裝回答“是”。
◆是否導入配置:如需導入已保存的配置回答“是”。
◆只使用ACS安裝的用戶數據庫或同時使用Windows系統用戶數據庫:根據需要選擇,本安裝選擇“只使用ACS安裝的用戶數據庫”。
◆“Authenticate Users Using”認證協議:選擇“Radius(Cisco VPN 3000)”。
◆“Access Server Name”訪問服務器名稱:輸入“VPN3030”。
◆“Access Server IP Address”訪問服務器IP地址:輸入“10.1.1.18”。
◆“Windows NT Server IP Address” ACS安裝服務器的IP地址:自動設為“10.1.1.51”(本機地址)。
◆“TACACS+ or RADIUS Key”共享的密匙:輸入“cisco”。
◆選擇要顯示的屬性:全選。
◆“Remedial Action on log-in failure”登錄失敗時的措施:Script to Exec: *Restart ALL
完成安裝后,通過web界面管理ACS安裝,地址為:http://127.0.0.1:2002(或真實IP),注意在本機上管理時無需登錄。

二.ACS配置:

登錄ACS安裝的WEB管理界面:http://10.1.1.51:2002。檢查網絡配置:選擇Network Configuration,點擊“VPN3030”可檢查或修該安裝過程中對Access Server的定義(參數見上一節)。檢查接口配置:選擇Interface Configuration,點擊“Radius Cisco VPN 3000”,如需通過ACS安裝設置用戶組的VPN3000專有屬性,請選中各項Group [26] Vendor-Specific屬性,然后可以在組屬性中進行設置。

如需設置特定用戶的VPN3000專有屬性,您還需在Interface Configuration / Advanced Options中先選定“Per-User TACACS+/RADIUS Attributes”。一般而言,通過VPN3030中的組屬性頁面管理這些屬性更為方便,推薦使用。某些屬性,如為用戶制定特定的IP地址,并不屬于VPN3000的專有屬性,因而也無需啟用Vendor-Specific屬性。

設置組:選擇Group Setup,并把Group 10該名為"VPN3030 USERS".如果需要,點擊Edit Settings 修改組屬性。添加用戶:選擇User Setup,輸入用戶名并點擊Add/Edit,修改“Password Authentication”項:選擇“CiscoSecure Database”;在“CiscoSecure PAP - Password”一欄輸入和確認用戶密碼;在“Group to which the user is assigned” 一欄選擇"VPN3030 USERS"組。根據需要修改其他用戶屬性,如指定IP地址等。

三.VPN3030配置:

首先確保配置前能夠用VPN3030設置的內置帳號建立VPN連接。登錄VPN3030的WEB管理界面:http://10.1.1.18。選擇: Configuration > System > Servers > Authentication,點擊Add。選擇Radius協議,輸入認證服務器地址10.1.1.51及共享的密匙:“cisco”。Authentication和Accounting的端口號分別是UDP 1645和UDP1646,均為默認值。

通過Test功能進行認證測試,成功后保存配置。記帳服務的配置:Configuration > System > Servers > Accounting參數同上。選擇: Configuration > User Management > Groups 并點擊Add。在Identity(識別)配置夾中輸入組名Group Name[本安裝中輸入ext]、組密碼Password[ciscoacs]并設置組類別Type為:internal。

請務必在VPN客戶端配置相同的組名和密碼。在IPSec配置夾中選擇Tunnel Type為“Remote-Access”; Authentication為“RADIUS”; 選中“Mode Config”多選框。應用(Apply)并保存配置。如需為某些組配置不同的Radius服務器,可點擊組屬性中的“Modify Auth. Servers”。

四.ACS安裝查看日志:
◆記帳信息:Reports and Activity > RADIUS Accounting
◆失敗的認證記錄:Reports and Activity > Failed attempts
◆當前登錄的用戶信息:Reports and Activity > Logged-in Users

責任編輯:佟健 來源: chinaunix
相關推薦

2011-11-29 16:08:30

IPsec VPN

2010-09-29 11:24:30

SPX3000

2011-11-07 10:49:16

IPsec VPNMPLS VPN

2011-11-25 13:24:56

2009-12-02 14:05:44

VPN路由配置

2012-09-27 09:51:00

2011-05-30 09:27:44

2012-09-28 09:44:32

2011-11-25 13:49:17

2012-09-27 10:21:00

2011-11-29 14:50:19

IPSecVPN

2011-03-08 11:29:58

2012-09-26 09:49:44

2009-11-30 10:39:40

路由器配置

2011-11-29 13:23:29

2011-11-25 11:23:29

IPsec VPNIPsec VPN配置

2009-06-09 10:37:09

2010-07-29 10:54:21

VPN設置

2011-08-02 16:17:00

2011-11-04 17:35:52

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久久久久 | 国产精品99久久久久久宅男 | 国产精品久久久久久吹潮 | 日韩av一区二区在线观看 | 久久久久久久国产精品视频 | 精品日韩一区二区三区av动图 | 精品免费av | 国产一区二区三区高清 | 欧美极品在线视频 | 国产精品99久久久久久动医院 | 影视一区 | 亚欧精品一区 | 亚洲精品一区中文字幕乱码 | 欧美日韩在线观看一区 | 国产中文字幕在线 | 日日夜夜视频 | www.亚洲.com| 国产精品中文字幕一区二区三区 | 青青99| 精品欧美一区二区三区久久久 | 国产馆| 色av一区二区三区 | 国产精品一区二区三级 | 欧美日韩国产精品激情在线播放 | 中文字幕电影在线观看 | 国产一区二区三区高清 | 91大片| 99精品免费久久久久久日本 | 久久久久黑人 | 情侣酒店偷拍一区二区在线播放 | 97人人爱 | 成人精品国产一区二区4080 | av在线影院| 干干干操操操 | 精品亚洲视频在线 | 欧美一区二区三区视频 | 91视频网 | 亚洲免费在线观看 | 毛片在线看片 | 欧美成人第一页 | 国产精品一区二区av |