❶ 如何用思科的ACS来配置做H3C设备的radius认证
我想你说的就是典型的AAA认证应用,我做过ACS4.2搭建Radius服务器实现思科无线接入的认证,但是没做过华为和ACS的配置。我觉得你可以先看下华为手册关于AAA配置的说明,然后配置登陆认证指向radius服务器。
cisco 交换机配置:
aaa new-model --启用AAA
aaa authentication login default group radius local-case --认证
aaa authorization exec --授权
radius-server host X.X.X.X --指定AAA服务器
大同小异,还有很多命令记不得了,我觉得查文档时必须的,希望有所帮助。
❷ 我需要搭建TACAS+环境,但是不能使用Cisco的ACS,请问还是有什么软件可以选择 吗
TACAS cisco特有,建议如果不用cisco的设备去搭建就选择radios。
❸ 思科的ACS是什么
ACS是思科安全访问控制服务器。
思科安全访问控制服务器(Cisco Secure Access Control Sever)是一个高度可扩展、高性能的访问控制服务器,提供了全面的身份识别网络解决方案,是思科基于身份的网络服务(IBNS)架构的重要组件。
Cisco Secure ACS 解决方案引擎是一款高度安全、独立于 OS 的专用平台,提供了高度可管理的
访问控制解决方案,进一步缩短了设置和排障时间。
它提供了即插即用部署,一个高度可靠的验
证、授权和记帐(AAA)解决方案,且能更好地保护总拥有成本(TCO)。每个 Cisco Secure ACS
解决方案引擎都配有一个 Cisco Secure ACS 远程代理,支持远程登录和 Windows 验证。

(3)ciscoacs版权扩展阅读:
关键特性:
1、仅运行 Cisco Secure ACS 服务,以防止任何基于设备的 OS 更改、添加或配置修改。
2、提供了一个串行控制台接口,以用于初始配置、随后对 IP 连接的管理、接入 Cisco Secure ACSHTML 接口,以及升级和恢复过程的应用。
3、解决方案引擎专用管理工具提供了通用设备管理功能,包括备份、恢复、软件升级、监控、维护和排障功能。
4、提供了针对 Windows 域的验证和远程用户帐户记录功能。
5、分组过滤服务,可阻塞除必要的 Cisco Secure ACS 专用 TCP 和用户数据报协议端口外所有端口上的流量。
6、预先安装的独立思科安全代理有助于保护 Cisco Secure ACS 解决方案引擎免遭“零日”攻击。
7、内置 NTP 功能可保持网络时间同步及与其他 Cisco Secure ACS 设备或网络设备的一致性。
❹ CISCO ACS有永久免费的吗
你用4.1-4.2的版本,装在window 2000 server上的,这个是免费的。不过功能和现在新的比有点弱,主要是trouble shooting的时候提供的信息不是很完整。
❺ cisco acs 5.2 中,都可以管理什么品牌的设备
只要支持tacacs+和Radius协议,ACS都可以管,与哪家产品无关。只不过tacacs+协议可以实现分权公域的管理,包括extreme的summit设备。但对tacacs+的支持程度和配置方式你最好与extreme技术支持确认。
❻ 高分求CISCO ACS 4.0 4.2 破解版或者破解方法!!!
有CISCO acs 4.2 的90天试用版
❼ cisco acs 5.4怎么破解啊、
思科的东西还是别乱精神了
这种事情很容易被查水表,很少有人做
你直接用4.2不就得了,该有的都有
5.X没用过
❽ cisco ACS 配置
Cisco ACS支持Windows Active Directory, Novell NDS等目录服务器,下面以Cisco ACS与Windows 2000 的Active Directory集成为例,介绍一下配置步骤:
1. 配置Cisco 5350,和其他Router成为 ACS的AAA Client
Network Configuration----?输入5350 ip address; Key: Cisco; Authenticate Using : Tacacs+(Cisco IOS)
2. 配置用户名/口令数据库
Exterternal User Databases-----〉Unknown User Policy--->Check the following external user database--->Select Windows NT/2000---->Sumit.
External User Database----〉database configuration -----> windows NT/2000 -----> Dial permission ,check grant dialin permission---> sumit
3.配置ACS group mapping, 以配置授权
由于使用Windows Active directory的用户名作为认证,因此配置此用户的授权由ACS的组完成,然后将此group与Windows Active directory的组映射。
External User Database----〉database configuration-----? windows 2000-----〉configure-----〉add config domain-list ,local----->sumit
External User Database----〉database group mapping-----〉windows nt/2000---?domain ,local-?
Add mapping----?Windows users group, Cisco acs group group1-----? sumit
4.Cisco 5350和Router的配置
对于Router,配置ACS认证,授权。
配置一个本地的用户名/口令,防止在ACS认证失败后,使用此用户名/口令。
Router#username localusr pass usrpass
Router#config terminal
配置ACS认证
Router(config)#aaa new-model
Router(config)#aaa authentication login vty-login group tacacs local
配置ACS授权
Router(config)#aaa authorization exec exec-vty group tacacs
指定ACS Server地址
Router(config)#tacacs host acsipaddress key Cisco
应用到VTY上
Router(config)# line vty 0 4
Router(config-line)#login authentication vty-login
Router(config-line)#authorization exec exec-vty
对于Cisco 5350 访问服务器,除了上述步骤外,还需增加如下步骤Router#aaa authentication ppp default group tacacs local
❾ ciscoACS服务器怎么查看有几种认证
OracleServiceWANG
❿ 请问CiscoACS 3.3那里有下载
没有 有3.1 的,要的话就留邮箱哈