国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

實戰手記之ACS for VPN3000
2008-06-24   

  Keywords: AAA ACS VPn3000 Radius TACACS+
  本文記錄利用Cisco Secure ACS服務器為VPN3000提供AAA服務的設置方法:
  概述: Cisco Secure ACS是一種AAA服務器。所謂AAA,是指:
  認證(authentication):當NAS(Network Access Server網絡訪問服務器)收到一個用戶認證的請求,它把有關信息通過UDP 1645發給Radius服務器,服務器檢查用戶數據庫確定是否為授權用戶,如果是,則給NAS返回驗證通過的信息。(參考:
  RFC 2058 )
  記帳(accounting): 如果需要,用戶連接結束后,NAS可以將連接持續的時間、流量等信息發給Radius服務器進行記錄,作為計費參考資料。(參考: RFC 2059 )
  授權(authorization): 通過Radius服務器還可以限定用戶可以訪問的服務。
  AAA服務器和NAS之間也可以通過TACACS+(TCP 49)協議來通訊。Cisco Secure ACS(Access Control Server)支持Radius和TACACS+協議。Cisco VPN3030只支持Radius協議。 必須要注意的是Radius是非標準的協議,每個廠家都有各自不同的實現方法,所以對不同的NAS還必需進行協議的定制。在ACS中已經為多種設備定制了Radius協議,如Radius(IOS Devices) Radius(VPN3000)和Radius(Microsoft)等等。
  通過引入AAA服務器,可以:
  1.解決用戶數限制: 例如VPN3030只支持定義500個用戶,用ACS可以支持更多用戶
  2.計費:ACS記錄的用戶連接時間,通訊量等信息可作計費資料
  3.增強安全性: 可以限定用戶訪問的服務;用戶訪問的日志可用于安全審計
  4.方便管理:用戶定義可用于一組設備,無需分別設置和維護
  一.ACS安裝:
  系統需求:PII300 以上CPU/256M內存/Windows 2000 Server 英文版(不安裝SP)
  注1:ACS v2.5在安裝了SP的Windows 2000系統上運行有問題,需要v3.0才能解決
  注2:可以安裝“用戶自助修改密碼(web)界面”模塊,但該模塊需IIS。不安裝SP的Windows系統上運行IIS有嚴重安全問題,所以本安裝選擇不安裝該模塊和IIS。
  使用ACS光盤上的Install程序交互完成安裝。主要選項為:
  1.是否保留現有數據庫: 全新安裝回答“否”;升級安裝回答“是”。
  2.是否導入配置:如需導入已保存的配置回答“是”。
  3.只使用ACS的用戶數據庫或同時使用Windows系統用戶數據庫:根據需要選擇,本安裝選擇“只使用ACS的用戶數據庫”。
  4.“Authenticate Users Using”認證協議:選擇“Radius(Cisco VPN 3000)”。
  5.“Access Server Name”訪問服務器名稱:輸入“VPN3030”。
  6.“Access Server IP Address”訪問服務器IP地址:輸入“10.1.1.18”。
  7.“Windows NT Server IP Address” ACS服務器的IP地址:自動設為“10.1.1.51”(本機地址)。
  8.“TACACS+ or RADIUS Key”共享的密匙:輸入“cisco”。
  9.選擇要顯示的屬性:全選。
  10.“Remedial Action on log-in failure”登錄失敗時的措施:Script to Exec: *Restart ALL
  完成安裝后,通過web界面管理ACS,地址為:http://127.0.0.1:2002(或真實IP),注意在本機上管理時無需登錄。
  二.ACS配置:
  登錄ACS的WEB管理界面:http://10.1.1.51:2002。
  檢查網絡配置:選擇Network Configuration,點擊“VPN3030”可檢查或修該安裝過程中對Access Server的定義(參數見上一節)。
  檢查接口配置:選擇Interface Configuration,點擊“Radius Cisco VPN 3000”,如需通過ACS設置用戶組的VPN3000專有屬性,請選中各項Group [26] Vendor-Specific屬性,然后可以在組屬性中進行設置。如需設置特定用戶的VPN3000專有屬性,您還需在Interface Configuration / Advanced Options中先選定“Per-User TACACS+/RADIUS Attributes”。一般而言,通過VPN3030中的組屬性頁面管理這些屬性更為方便,推薦使用。某些屬性,如為用戶制定特定的IP地址,并不屬于VPN3000的專有屬性,因而也無需啟用Vendor-Specific屬性。
  設置組:選擇Group Setup,并把Group 10該名為"VPN3030 USERS".如果需要,點擊Edit Settings 修改組屬性。
  添加用戶:選擇User Setup,輸入用戶名并點擊Add/Edit,修改“Password Authentication”項:選擇“CiscoSecure Database”;在“CiscoSecure PAP - Password”一欄輸入和確認用戶密碼;在“Group to which the user is assigned” 一欄選擇"VPN3030 USERS"組。根據需要修改其他用戶屬性,如指定IP地址等。
  三.VPN3030配置:
  首先確保配置前能夠用VPN3030設置的內置帳號建立VPN連接。
  登錄VPN3030的WEB管理界面:http://10.1.1.18。
  選擇: Configuration > System > Servers > Authentication,點擊Add。
  選擇Radius協議,輸入認證服務器地址10.1.1.51及共享的密匙:“cisco”。
  Authentication和Accounting的端口號分別是UDP 1645和UDP1646,均為默認值。
  通過Test功能進行認證測試,成功后保存配置。
  記帳服務的配置:Configuration > System > Servers > Accounting參數同上。
  選擇: Configuration > User Management > Groups 并點擊Add。
  在Identity(識別)配置夾中輸入組名Group Name[本安裝中輸入ext]、組密碼Password[ciscoacs]并設置組類別Type為:internal。請務必在VPN客戶端配置相同的組名和密碼。在IPSec配置夾中選擇Tunnel Type為“Remote-Access”; Authentication為“RADIUS”; 選中“Mode Config”多選框。
  應用(Apply)并保存配置。
  如需為某些組配置不同的Radius服務器,可點擊組屬性中的“Modify Auth. Servers”。
  四.查看日志:
  記帳信息:Reports and Activity > RADIUS Accounting
   失敗的認證記錄:Reports and Activity > Failed attempts
  當前登錄的用戶信息:Reports and Activity > Logged-in Users

熱詞搜索:

上一篇:深信服SSL VPN完善浙江大學網絡運用
下一篇:Cisco VPN 5000 Client 多個安全缺陷

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美午夜理伦三级在线观看| 激情婷婷久久| 亚洲一区在线视频| 午夜精品福利一区二区蜜股av| 欧美日韩在线免费| 欧美午夜精品理论片a级大开眼界 欧美午夜精品理论片a级按摩 | 国产精品日韩专区| 欧美性一区二区| 亚洲伊人第一页| 亚洲视频二区| 欧美一区二区三区四区高清 | 老司机精品导航| 亚洲美女在线看| 一区二区三区四区五区精品视频| 亚洲第一中文字幕| 欧美午夜一区二区| 欧美在线国产| 欧美日韩福利在线观看| 国产精品丝袜白浆摸在线| 国产乱码精品| 国产日韩欧美一区二区三区四区| 午夜精品久久久久| 久久久无码精品亚洲日韩按摩| 亚洲一区三区在线观看| 亚洲天堂av图片| 久久久女女女女999久久| 蜜臀久久99精品久久久久久9| 欧美一区高清| 欧美日韩国产色综合一二三四| 久久精品人人做人人综合 | 欧美日韩国产精品成人| 国产美女精品| 一区二区在线看| 蜜桃久久av一区| 欧美日韩综合视频| 亚洲精品一区二| 久久精品人人做人人综合| 国产精品乱人伦一区二区| 亚洲精品综合精品自拍| 久久精品亚洲热| 精品成人一区二区三区四区| 午夜精品视频在线观看一区二区| 日韩一区二区电影网| 欧美xart系列高清| 狠狠综合久久av一区二区老牛| 国产日韩欧美三区| 久久av在线看| 国产乱码精品一区二区三区不卡| 国产精品欧美激情| 国产一区二区久久精品| 亚洲一区二区在线观看视频| 亚洲欧美乱综合| 久久国产99| 国内成人精品视频| 欧美亚洲一区二区在线观看| 国产精品播放| 欧美一区二区三区四区高清 | 国产精品视频导航| 国产一区二区三区四区五区美女 | 欧美日韩国产综合视频在线观看| 欧美日韩精品在线播放| 国产深夜精品福利| 欧美~级网站不卡| 亚洲国产成人久久| 国产精品草草| 欧美一区二区三区在线免费观看| 久久综合给合久久狠狠狠97色69| 免费在线看一区| 国产美女扒开尿口久久久| 欧美中文在线观看| 国产亚洲欧美在线| 一区二区三区四区五区精品视频| 欧美一区不卡| 尤物yw午夜国产精品视频明星| 亚洲国产导航| 欧美日韩国产区| 这里只有精品电影| 曰韩精品一区二区| 欧美久久在线| 久久久最新网址| 亚洲精品美女91| 久久蜜桃精品| 亚洲欧美一区二区三区极速播放| 久久影院午夜论| 欧美在线免费观看视频| 亚洲精品免费网站| 久久久爽爽爽美女图片| 亚洲福利在线视频| 国产综合色产在线精品| 在线亚洲免费| 99在线精品观看| 亚洲高清一区二| 国产精品成av人在线视午夜片| 欧美日韩国产123区| 亚洲欧美在线免费观看| 在线精品亚洲一区二区| 国自产拍偷拍福利精品免费一| 亚洲欧美日韩精品在线| 悠悠资源网久久精品| 国内精品久久久久影院色| 欧美日韩国产不卡| 久久精品二区| 亚洲第一中文字幕| 精品成人一区| 国产欧美日韩一区二区三区在线观看| 一本一本久久| 欧美午夜美女看片| 亚洲婷婷综合色高清在线| 国产亚洲人成网站在线观看| 国产精品久久久久久亚洲毛片 | 亚洲图片欧美一区| 亚洲一区在线观看免费观看电影高清 | 国产精品伦一区| 欧美另类在线播放| 久久久国产一区二区三区| 午夜亚洲福利| 亚洲自拍三区| 中日韩美女免费视频网址在线观看| 欧美日韩在线看| 欧美1区2区| 久久久精品性| 欧美成人四级电影| 欧美福利小视频| 欧美成人a∨高清免费观看| 毛片一区二区| 一区二区电影免费观看| 国产精品免费网站| 久久精品成人| 欧美在线免费视频| 欧美在线视频a| 欧美一区二区三区电影在线观看| 国产一区二区中文| 国产区日韩欧美| 欧美日本国产精品| 欧美日韩国产三级| 欧美在线亚洲在线| 亚洲天堂成人在线视频| 亚洲视频在线观看免费| 国产日韩欧美一区在线 | 亚洲精品视频免费| 欧美精品国产精品| 久久免费视频网站| 欧美国产日韩一区| 欧美精品一区二区三区在线看午夜| 老司机午夜精品视频| 亚洲欧美区自拍先锋| 欧美一级视频免费在线观看| 日韩午夜中文字幕| 1769国内精品视频在线播放| 91久久香蕉国产日韩欧美9色| 国产精品久久久91| 国产乱子伦一区二区三区国色天香| 欧美高清一区| 狠狠色噜噜狠狠色综合久| 欧美日韩精品伦理作品在线免费观看| 午夜激情一区| 麻豆成人91精品二区三区| 欧美日韩日日骚| 激情综合久久| 国产欧美va欧美va香蕉在| 欧美视频一区二| 韩国v欧美v日本v亚洲v| 亚洲深夜福利视频| 欧美电影在线播放| 韩日欧美一区二区| 依依成人综合视频| 国内外成人免费视频| 亚洲视频免费观看| 欧美激情 亚洲a∨综合| 国产综合视频| 先锋a资源在线看亚洲| 欧美日韩亚洲三区| 最新国产成人av网站网址麻豆| 国产一区二区毛片| 午夜精品一区二区三区四区 | 欧美视频在线视频| 欧美午夜性色大片在线观看| 在线精品一区| 久久久久久国产精品一区| 国产无一区二区| 黄色一区二区在线| 欧美尤物巨大精品爽| 国产精品久久夜| 亚洲尤物在线| 国产精品成人v| 亚洲欧美激情视频在线观看一区二区三区| 亚洲一区二区三区欧美| 欧美中文字幕视频| 国产乱码精品一区二区三区忘忧草 | 欧美精品www在线观看| 亚洲国产成人av好男人在线观看| 国产精品99久久久久久人| 欧美日韩ab| 亚洲视频在线观看网站| 国产女主播一区二区| 91久久精品一区二区别| 亚洲一区二区不卡免费| 国产精品伦一区| 亚洲国产美女| 欧美美女福利视频|