ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

思科ISE设置思科设备的tacacs认证

2022-07-31 17:01:58  阅读:366  来源: 互联网

标签:思科 新建 tacacs 认证 Policy Device home ISE


ISE版本2.4.0.357

1、新建设备的类型组(Device Type)和地址组(Location),这里全部命名cisco。

ISE思科设备1.png

2、新建设备Device,注意Location和Type都选cisco,tacacs的密钥自行设定。

ISE思科设备2.png

3、新建用户组Group,这里命名home。

ISE思科设备3.png

4、新建用户User,密码类型是Internal Users(ISE本地用户),用户组用home。

ISE思科设备4.png

5、身份认证序列,新建一个序列home,其中认证列表(Authentication Search List)只选择Internal Users。

ISE思科设备5.png

ISE思科设备6.png

6、在work Centers中新建tacacs命令集readwrite,注意中间打钩。

ISE思科设备7.png

ISE思科设备8.png

7、新建tacacs profile,cisco15,Default Privilege设置15。

ISE思科设备81.png

ISE思科设备9.png

8、Work Center的Device Admin Policy Sets(设备管理员认证集合),

ISE思科设备10.png

Authentication Policy里选择home(即只用Internal Users认证),

ISE思科设备11.png

Authorization Policy的Condition里选择前面设置的Device Type、Location和Identity Group,命令集选择readwrite,Profile选择cisco15。

ISE思科设备12.png

9、设备配置tacacs认证,这里就不写了。

标签:思科,新建,tacacs,认证,Policy,Device,home,ISE
来源: https://www.cnblogs.com/choujin/p/16537500.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有