配置思科安全访问控制服务器(ACS)的参数

2008-9-3    | |
打印本文章
RSS

导读:思科安全访问控制服务器(ACS)的文档中对于如何界定普通的轻量目录访问协议(LDAP)架构部分所需的标准还不太明确。TechTarget专家将给您一些解释和帮助。

关键词:LDAP ACS

正在加载数据... 【TechTarget中国原创】问:我采用Win2003服务器在实验室建立了一个域名为dot1xdom.com网站,用户组名称为dot1x用户组,其中一个用户为dot1x用户。思科安全访问控制服务器(ACS)的文档中对于如何界定普通的轻量目录访问协议(LDAP)架构部分所需的标准还不太明确。

  我研究了两个月,发现其他人也有类似的问题。我没有信心列出下面所需的标准:用户目录树、组目录树、用户对象类型、用户对象分类、组对象类型、组对象分类、组属性名称。我已经成功的完成了运行IAS RADIUS交换机连接试验,但是无法连接思科ACS。您可以给我一些帮助吗?

【TechTarget中国原创】问:我采用Win2003服务器在实验室建立了一个域名为dot1xdom.com网站,用户组名称为dot1x用户组,其中一个用户为dot1x用户。思科安全访问控制服务器(ACS)的文档中对于如何界定普通的轻量目录访问协议(LDAP)架构部分所需的标准还不太明确。

我研究了两个月,发现其他人也有类似的问题。我没有信心列出下面所需的标准:用户目录树、组目录树、用户对象类型、用户对象分类、组对象类型、组对象分类、组属性名称。我已经成功的完成了运行IAS RADIUS交换机连接试验,但是无法连接思科ACS。您可以给我一些帮助吗?

答:思科提供的配置ACS的文档中有一篇是《思科ACS配置分步介绍(Step-by-Step Configuration for Cisco ACS)》。在这篇文档中,我能够找到一些和轻量级目录访问协议(LDAP)验证参数相关的参数。

文档中假设您已经建立了一个普通的LDAP服务器。当我在实验室中配置LDAP服务器的过程中,包括了为每一个类建立的参数,还有如何建立它们的进一步的解释。需要强调的一点是在动态目录(Active Directory)和任何其他的LDAP服务器的用户配置,这些选项都是可供选择的。这些不会在一般的本地用户和组服务器管理中出现。

用户目录树:Users

组目录树:Users/homedir

用户对象类型:ou=user

用户对象分类:users

组对象类型:Groups

组对象分类:group

组属性名称:MyName

确认您已经在实验室中配置了合适的设备,这正和ACS指南中描述的吻合。

查看全文
 
IP数据网不同于分组交换、DDN、帧中继、ATM等基础网络,它是一个开放的系统,因此,IP数据网的管理有其特殊的复杂性。
 
在全国人民步入互联网时代的今天,512K、1M、2M、8M的实际速度有多少,这些带宽我们能做些什么?网民到底需要多大的带宽?
 
问:我们公司有50位用户以及一个小型的数据存储和因特网服务器机房。我们从大集团总部的无线连接访问因特网和进行电子邮件交流,但是我们只有一个很小的域控制器。
 
网络访问不畅是一种常见的故障现象,面对这种现象,很多人往往会从物理线路、设备状态、上网参数等方面寻找故障原因,其实,网络掩码地址也是一个不容忽视的原因。
 
在架构网络的过程中经常碰到这样的情况,网络节点已经用光,可现在又增加了一台笔记本需要上网。该怎样解决共享问题呢?
VPN(Virtual Private Network),即“虚拟专用网络”,是对企业内部网的扩展。虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。
网络是复杂的,网络出现故障的原因是多种多样的,那么我们该如何诊断网络故障,修复网络故障的方法有哪些呢,以及如何来进行网络故障的修复呢?在修复网络故障的过程中,我们常常会遇到许多问题,那么有没有什么可以遵循的原则呢?
网络管理员也负责网络备份、测试备份和灾难恢复过程。这对于电源或硬件故障、数据和/或网络问题以及物理灾难问题的恢复是至关重要的。
最新更新
专家答疑
技巧
David Minutella
编号640-503 的CCNP路由测试与编号640-504的CCNP的交换测试有什么不同之处?如果我一直在做网络管理员,并且已经取得了CCNA认证,那么我考取哪个认证更好呢?
Ed Tittel
随着经济的衰退, 有抱负的IT网络人员以及经验老道的职场人士开始重新审视就业市场。本文将探讨如何在网络领域中生存,甚至走上蓬勃发展之路。
Lindi Horton
问:我们公司有50位用户以及一个小型的数据存储和因特网服务器机房。我们从大集团总部的无线连接访问因特网和进行电子邮件交流,但是我们只有一个很小的域控制器。

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录