Cisco ACS AAA服务器导入华为私有属性

   大家都知道,一般做了认证的设备,用户通过telnet方式登录设备的时候,权限往往是比较低的,怎样才能获得比较高的权限呢?华为设备上可以敲上一条指令:super  password level 3  cipher   *****  

但如果在每台设备上都这样做的话那未免有点小麻烦了,而且客户端也比较分散。那另外一种解决方案就是在Cisco ACS中导入华为私有属性。在ACS中可以很方便的管理那些用户可以拥有哪个等级的权限,并且ACS还可以对客户端进行认证管理。


步骤:

setup1)打开DOS界面,进入ACS的安装目录的bin目录下

wKiom1LbO2qzZudGAAAb9EjZrxA185.jpg


执行tree命令,找到下面这个可执行程序。

wKioL1LbO0jRHUU2AABYcHCGFF0239.jpg


setup2)跟上h3c.ini文件的放置路径

wKiom1LbO27DfZtRAAChQmlXl74635.jpg


wKioL1LbO0yCawFHAABatcMkt5Y772.jpg


setup3)OK ,执行成功,到ACS中做相应的设置才能使用华为的属性。


wKioL1LbO1ThpVglAAC6nuWLoxc429.jpg


wKiom1LbO4iQsVetAADJfD9NjEY662.jpg


wKiom1LbO3vCLjeHAADs-sPXofE657.jpg


wKioL1LbO3XhmxT5AAELH1gkIMA303.jpg


wKioL1LbO2Hx4rkiAAEr1zOOBsI190.jpg


wKioL1LbO2mAy3OSAAC9EJMcai4486.jpg


wKiom1LbO5PTy8lbAADX0cBMWVU473.jpg


setup4) 测试吧!这个时候的telnet登录名就不是你设备上配置的用户名跟密码了,得输入ACS中创建的账号密码,登录上之后可以看见好多命令的呀!




你可能感兴趣的:(password,ACS,ACS,AAA,导入华为私有属性)