ACS中文配置手册
- 格式:doc
- 大小:4.29 MB
- 文档页数:35
低压交流传动ABB 部件传动ACS1500.37 - 4 kW 技术样本2 ABB 部件传动 ACS150 | 技术样本ABB 部件传动ABB 部件传动ABB 部件传动是专为并入各种机械设备而设计的,例如搅拌机、输送机、风机、泵,或者任何需要将定速电机转换为变速电机的机械。
ABB 部件传动满足OEM 、机械制造商、盘柜厂商的需求,可以从ABB 广大的分销网络购买到。
该传动选型方便简单,并提供一系列的标准内置特性,例如PID 控制、制动斩波器、固定式控制盘和速度控制电位器。
亮点−通过物流分销,可在全球购买−用户友好化LCD 控制面板和集成电位计 −灵活安装的可选产品 −PID 控制−集成EMC 滤波器 −内置制动斩波器−便于快速调试的FlashDrop 工具技术样本 | ABB 部件传动 ACS150 3典型应用在广泛的应用中,ABB 部件传动提供了速度控制的优点。
在搅拌机应用中,传动可提供高启动转矩来优化搅拌机启动运行。
静音运转模式使得传动的开关频率在高转矩启动后,提高到更高的水平,从而降低噪音。
FlashDrop 工具针对同一种搅拌机应用的不同传动装置提供了快速安全的调试方式。
在传送装置应用中,皮带的速度可由传动装置和电机来控制。
生产线往往包括多个部分,其中也包括传送设备,它是用来有效的连接各部分从而来提高产能。
传动装置使得输送机的启动和停止变得平稳,因此减少了机械压力并降低了维护成本。
一个热泵系统包括一个带风机的室内单元和一个带压缩机和鼓风机的室外单元。
热泵通过收集空气中的热量并将其排放到室外来冷却室内环境。
室外单元利用压缩机和鼓风机来驱散热量。
冷却后的空气被室内单元的风机吹到屋内。
传动设备允许用户根据客户要求改变制冷量。
交流传动优化了系统的能量利用率,并使系统运行更为平稳。
风机用于工业、商业及内部环境的过程冷却和空气流通。
利用一台传动设备控制空气流动,比机械控制流动方法更加节约能源。
一台ABB 传动设备集成了PID 控制,可根据给定值修正风扇速度,从而提供最佳气流。
ACS调试通讯设置串口通讯1.打开SPiiPlus MMI Communication 对话框. 选择串口, 通道号码和自动波特率.2.通讯建立之后,主控制屏上的指示灯变绿,固件窗口显示了固件版本,通讯通道被使用,停止程序和电机控制(大的红白按钮)显示在屏幕上以太网通讯SPiiPlus CM 拥有标准的以太网通讯.以太网通讯基于10/100BaseT TCP/IP 协议(10/100Mbit/second) ,可以以两种配置实施:点到点通讯—使用一根交叉电缆经由网络–使用一根标准的以太网电缆1.点到点通讯连接点到点连接需要一根特殊的双绞以太网电缆。
这和网络连接中用到的电缆不同.1)使用一根10/100BASE-T 交叉电缆2)在Configurator, Communication Parameters 对话框中设置TCP/IP地址(出厂默认值为10.0.0.100).3)打开SPiiPlus MMI,Communication窗口.选择Ethernet4)输入在控制器中配置的TCP/IP地址5)打开TCP/IP Properties 对话框(不同的操作系统呈现的外观不同):6)在IP 地址栏中输入数字10.0.0.101 (出厂默认) ,在子网掩码栏中输入255.255.255.07)按如下顺序设置其它标签(推荐):WINS Configuration: 使WINS 分辨率无效Gateway: 清除所有已安装的通道DNS Configuration: 使DNS无效8)重启主机使设置生效9)打开SPiiPlus MMI,Communication窗口. 选择Ethernet10)输入在控制器中配置的TCP/IP地址11)在Connection Parameters 窗口中选择Point to point12)点击Connect.通讯建立之后,主控制屏上的指示灯变绿,固件窗口显示了固件版本,通讯通道被使用,停止程止和电机控制(大的红白按钮)显示在屏幕上2.以太网网络通讯连接如果主机已经连接到一个局域网,配置控制器连接至相同的网络.1)在控制器以太网插头和网络插头之间连接一根10/100BASE-T 的穿越电缆.2)在SPiiPlus MMI Configurator Communication Parameters 对话框中设置TCP/IP地址(出厂默认值为10.0.0.100).3)打开SPiiPlus MMI, Communication 窗口. 选择Ethernet.4)输入在控制器中配置的TCP/IP 地址。
ACS+802.1x+AAA+AD+CA详细记录!------作者:白河愁目录实验环境: (2)实验拓扑: (2)实验部分: (2)第一部分:DC的安装与配置过程: (3)1、安装DC,在运行下输入dcpromo,会弹出AD的安装向导: (3)2、安装完DC后,运行→管理工具→Active Directory用户和计算机,将会出现以下界面 (5)3、将另外一台服务器即ACS&CA加入到NAC这个域当中(必要条件),此时需要输入域管理员帐户aaa (8)第二部分:ACS的安装与配置过程: (9)1、安装部分: (9)2、配置部分 (12)3、与AD集成 (16)第1步:Unknown User Policy (17)第2步:Database Configuration,选择Windows Database。
(18)第3步:Group Mapping,把AD里面的组与ACS里面的组做一个映射,作用是通过AD里面的用户做认证,ACS的组策略做授权。
(21)第三部分:CA的安装与配置过程: (24)1、CA的安装 (24)2、ACS申请证书 (25)3、ACS上配置证书 (32)4、配置PEAP认证 (33)第四部分:Switch的配置: (36)第五部分:客户端配置 (38)第六部分:测试效果 (40)实验环境:1、服务器一台运行VMWare 6.0:a)Windows 2003 Server Enterprise Edition做DCb)Windows 2003 Server Enterprise Edition做ACS和CA2、PC客户端Windows XP (802.1x Client)3、Switch 3560 POE 一台(c3560-ipbase-mz.122-25.SEB4.bin)4、Cisco Secure Access Control Server 4.1 (90天测试版)实验拓扑:实验部分:1、DC的安装与配置2、ACS的安装与配置3、CA的安装与配置4、Switch的配置5、客户端的配置6、测试效果第一部分:DC的安装与配置过程:1、安装DC,在运行下输入dcpromo,会弹出AD的安装向导:具体的安装过程,我在微软的安装教程下截的屏:DNS全名中我输入的是.所以以后出现的将以代替我在安装的过程中没有出现IP地址,所以不用理他了。
哈尔滨宏泰伟业科技有限公司电控自动离合器使用手册HT HTWY WYWYA C S 使用手册1.1 ACS 产品简介电控自动离合器简称ACS( Automatic Clutch System)是将离合器通过机械、电子、液压等方式实现自动控制。
ACS 由电动机、离合器操纵机构、电控单元、电动机驱动器、传感器、线束、显示单元等部件组成。
电控单元依据采集的节气门位置、发动机转速、车速、制动灯开关、点火开关、换档力、变速器档位、操纵机构行程等传感器数据进行计算分析,指令离合器操纵机构驱动离合器分离、结合,替代驾驶员对离合器进行操作。
ACS 操作简便,驾车时收起加速踏板即可换档。
ACS 会保证汽车起步平稳、换档顺畅、制动离合、误操作峰鸣报警提示。
ACS 具有结构简单、生产及使用成本低廉、操作简便并且保持了手动档车型的驾驶乐趣、舒适性适中、故障率低、维修简便、相对自动及手动档车型油耗低等优点。
是非常符合我国国情的汽车自动化产品。
ACS 同其它类型变速器对比 表1.11.2 ACS 产品功能档位显示:用数字、字母显示档位或故障码 换档离合:换档时离合器自动分离、结合起步爬行:起步时,不踩加速踏板也能够自动慢速行驶 制动离合:制动过程中离合器依据工况适时自动分离、结合 熄火保护:转速过低时离合器自动分离,依据工况适时结合 误操作保护:换档错误时档位闪烁,离合器断续结合或分离 自动调整:离合器操纵装置自动补偿摩擦片和机械部件磨损 智能控制:电控单元自动优化调整运行参数故障检测:电控单元自动判别故障,并储存故障码备查变速器类型 机械式变速器/MT机械式变速器/ACS机械式变速器/AMT 液力自动变速器/AT 经济性 ★ ★ ★ ★ ★ ★ ★ ★ ★ ★★ ★ ★ ★★ ★ ★ 动力性 ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★★ ★ ★ 舒适性 ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ 寿 命 ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ 成 本★ ★ ★ ★ ★★ ★ ★ ★★ ★ ★★ ★1.3 ACS 使用操作启动发动机空档和在档都可以启动。
电机调试手册1.控制器默认的IP地址:10.0.0.100,在电脑连接控制器时需要把电脑的ip地址改为:10.0.0.101,其他均采用默认值。
2.打开ACS软件,软件有一个自带的模拟的controller(simulator)需要先将simulator删除(removeall,在remove),然后新建add controller,选择Ethernet,检查id adress,Network Type为Point to point选择connect3.连接成功后,控制器名称前会有绿色指示灯,右击控制器,选择属性Properties4.属性窗口中选择Communication Parameters将控制器的TCP/IP address 值改为:192.168.2.100,Subnet Mask 值改为:255.255.255.0,Gateway 值改为:0.0.0.0.,TCP/IP address2值改为:192.168.0.100.其他值均默认,选择save to Flash。
5.完成后右击控制器名称,下拉中选择Controller Reboot,重启控制器,与此同时将电脑的IP改为如图所示值:6.等待控制器重启后,选择Connect,重新连接控制器,连接ok后控制器名称前会有绿色指示灯。
7.右击控制器选择add component\Setup\Adjust Wizard,8.Initialization添加用户名和设备名,可直接选择Nex t 1.选择Axis O2.第一次调试时选择Default Values再次编辑时选择Existing Values3.选择Next4.之后会弹出对话框,选择Yes9.Axis Architecture:Axis Structure选择导轨结构,马达输入模式,齿轮比,线性单位,均按照如图所示填写,最后选择Next。
ponent:Motor按照如图所示填写,完成后选择Next。
第1章ACS的配置目录第1章ACS的配置1目录11.1AAA的配置11.1.1超级用户的配置11.1.2定义管理策略31.1.3配置使用外部Windows数据库101.1.4接口(Interface)的配置111.1.5系统备份131.1.6日志的配置141.1.7创建网络设备组(Network Device Group)161.1.8配置冗余服务器(Backup Server)201.1.9配置命令授权241.1.10创建用户301.1.11内外数据库映射321.1.12数据库的映射341.1.13匿名用户策略(Unknown User Policy) 351.1 AAA的配置1.1.1 超级用户的配置在Cisco ACS Engine 上首先进行管理员(administrator user)或超级用户(super user)的设置。
此用户拥有使用ACS所有功能的权限,因此此账户消息必须进行保密,它是管理所有ACS应用资源的关键。
请参考如下的配置步骤进行管理员用户的创建:第一步:在Aministration Control 菜单下,点击Add Administrator 按钮添加管理员。
插图 0-1 ACS添加管理员第二步:键入管理员的名字及密码并点击Grant All按钮,然后点击Submit。
插图 0-2 ACS添加管理员(续)1.1.2 定义管理策略起初Cisco ACS Engine只能通过Console来进行本地访问,一旦管理策略建立好后,Cisco ACS Engine可以通过配置的管理策略进行远程访问。
管理策略包括访问策略(Access Policy),会话策略(Session Policy),和审计策略(Audit Policy)。
首先进行访问策略的配置,使其只允许用HTTPS进行远程访问,并且限制访问端口范围为2000-2999从而制定相应的防火墙策略。
HTTPS需要证书进行认证,因此用Cisco ACS Engine来提供自签署证书,下面是自签署证书的配置方法。
Cisco ACS4.1基本配置手册1、ACS的基本设置在ACS服务器或远程PC上,IE浏览器URL中输入:http://acs服务器ip:2002可以进去ACS的配置界面,总的ACS界面如下图所示:图1-1deretsigeRnU1.1ACS软件基本选项设置1.1.1设置ACS4.1管理员帐号为了防止未经授权的人员配置ACS服务器,我们首先建立管理ACS的人员的帐号和密码,建立方式如下:(1) 进入ACS 管理控制栏目中,并点击右边ADD Administrator 选项: 图1-2(2) 输入管理员帐号密码,并点击Grant all 选项授予所有权限,最后Submit 提交一下:图1-3Un Re gi st er ed这样ACS 管理员帐号和密码就设置好了,下次通过远程登入ACS 界面系统就会提示需要提供管理员帐号和密码。
为了安全起见,可以考虑把ACS 网页超时时间设置的短一些,设置方法如下: (1) 点击图中的Seeeion Policy 选项,图1-4(2) 修改默认的idle timeout 时间,改成15min图1-5U n Re gi st er ed1.1.2 Log 信息的设置我们可以对ACS 对log 记录的默认设置进行一些修改,修改的步骤如下所示: (1) 进入ACS 的system configuration 栏目,并点击Service Contorl 选项: 图1-6(2) 对默认的LOG 记录选项按下图方式进行修改完后,点击Restart:图1-7U n R e gi st er ed1.1.3 高级用户选项设置为了ACS 用户属性等后续的设置需求,需要先把一些ACS 的高级用户选项开启一下:(1) 点击ACS 的Interface Configuration 栏目,可以看到右边有User DataConfiguration 和Advanced Options 这两个选项,如下图: 图1-8(2) 需要首先添加一个TACACS+属性的设备,这样上图中才会增加出另外一个TACACS+ (Cisco IOS)的选项。
ACS调试通讯设置串口通讯1.打开SPiiPlus MMI Communication 对话框. 选择串口, 通道号码和自动波特率.2.通讯建立之后,主控制屏上的指示灯变绿,固件窗口显示了固件版本,通讯通道被使用,停止程序和电机控制(大的红白按钮)显示在屏幕上以太网通讯SPiiPlus CM 拥有标准的以太网通讯.以太网通讯基于10/100BaseT TCP/IP 协议(10/100Mbit/second) ,可以以两种配置实施:点到点通讯—使用一根交叉电缆经由网络–使用一根标准的以太网电缆ControllerHost TerminatorTerminator1. 点到点通讯连接点到点连接需要一根特殊的双绞以太网电缆。
这和网络连接中用到的电缆不同. 1) 使用一根 10/100BASE-T 交叉电缆2) 在 Configurator , Communication Parameters 对话框中设置TCP/IP 地址(出厂默认值为 10.0.0.100).3) 打开SPiiPlus MMI, Communication 窗口.选择 Ethernet4) 输入在控制器中配置的 TCP/IP 地址5) 打开TCP/IP Properties 对话框 (不同的操作系统呈现的外观不同):ServerControllerNodeNode6)在IP 地址栏中输入数字10.0.0.101 (出厂默认) ,在子网掩码栏中输入255.255.255.07)按如下顺序设置其它标签(推荐):WINS Configuration: 使WINS 分辨率无效Gateway: 清除所有已安装的通道DNS Configuration: 使DNS无效8)重启主机使设置生效9)打开SPiiPlus MMI,Communication窗口. 选择Ethernet10)输入在控制器中配置的TCP/IP地址11)在Connection Parameters 窗口中选择Point to point12)点击Connect.通讯建立之后,主控制屏上的指示灯变绿,固件窗口显示了固件版本,通讯通道被使用,停止程止和电机控制(大的红白按钮)显示在屏幕上2.以太网网络通讯连接如果主机已经连接到一个局域网,配置控制器连接至相同的网络.1)在控制器以太网插头和网络插头之间连接一根10/100BASE-T 的穿越电缆.2)在SPiiPlus MMI Configurator Communication Parameters 对话框中设置TCP/IP地址(出厂默认值为10.0.0.100).3)打开SPiiPlus MMI, Communication 窗口. 选择Ethernet.4)输入在控制器中配置的TCP/IP 地址。
用于多站点并行测试的ACS集成测试系统图1. 此例中的ACS集成测试系统配置为并行、多站点测试,非常适于这些应用:• 多站点参数管芯分选• 多站点晶圆级可靠性测试• 多站点小规模模拟功能测试行业面临的挑战测试成本被视为未来先进半导体的首要挑战。
对测试成本和测试系统购置成本影响最大的是测试系统吞吐量。
不论什么具体应用,并行测试都最大程度改善了晶圆上测试的吞吐量公式。
这是因为大部分开销用在了移动探针或者将探针重新定位至下一个测试站点。
开销包括了探测器和耗材(例如探针卡)的成本和维护。
最重要的是如何最大程度利用这些投入。
提高测试仪的吞吐量能显著降低测试成本,缩短产品面市时间。
解决方案的理念首先,考虑被测器件(DUT)。
DUT常常包含大量待测元素。
在顺序测试架构中,无论测试多么简单的元素都会增加总测试时间。
如果两个相同元素可以并行测试,甚至更好的情况是,如果物理位置相邻的两颗相同芯片(如图2所示)可以并行测试,那么测试总吞吐量将翻番。
不仅测试仪吞吐量翻番,而且探针移动次数也减半,进而显著提高了测试系统吞吐量。
非常重要的是重视芯片间可能出现的寄生效应。
例如,通过晶圆基底的耦合可能需要顺序执行一些低电流测试。
非常幸运的是,多数测试不涉及低电流。
管理测试成本的另一个关键是考虑使用现有或常规探测方案。
例如,常规探针卡能用于探测图2中两个芯片的20个引脚。
此原理可以扩展至更大数量的芯片,同时继续使用现有的探测技术。
图2. 并列的两个小芯片站在常规探针卡容易到达的范围。
在此情况下,可以并行测试每颗芯片中的两个FET,因而总吞吐量提高了400%。
系统架构最容易想到的多站点测试仪是迷你测试仪系统。
每台迷你测试仪包含了在一个站点上运行一系列测试所需的全部资源。
图3示出了两台迷你测试仪组成的系统。
每台迷你测试仪含有几个模拟源-测量单元(SMU)、一个测试定序仪/控制器,和一个开关矩阵选件。
独立控制器能让每台迷你测试仪的操作独立于其它迷你测试仪和系统控制器。
ACS 5 中文配置管理手册1、ACS登录方式ACS可以通过GUI和CLI两种方式登录,以下介绍均采用GUI方式通过IE浏览器键入https://acs ip address ACS登录方式https://10.232.1.71/2、配置网络资源需要预先规划好网络设备组NDG的分配方式,比如按照设备所处位置Location和设备所属类型Device Type规划,这个在将来认证和授权时会用到。
网络资源组>网络设备组NDG下配置位置Location例子网络资源组>网络设备组NDG下配置设备类型Device Type例子配置需要实施认证的设备,包括NCM服务器本身。
网络资源组>网络设备组NDG下配置网络设备和AAA客户端Network Devices and AAA Clients例子以配置设备6509为例,将此设备分配到”北京”站点和”思科”设备组,指定IP地址,选择TACACS+协议,配置TACACS+ KEY,选择single connect device 将所有的TACACS+协议交互信息在单一TCP连接中传输。
以配置北电设备为例,选择RADIUS协议。
3、配置用户和用户组配置身份组别例子,建立办公网运维管理、生产网运维管理、生产网配置监控三个组别创建用户名,密码,分配用户到某个组别中。
4、配置策略元素配置授权和许可策略,其中设备管理包括shell profiles和Command Sets对于客户端接入包括网络接入(Authorization Profiles)和命名的许可对象(Downloadable ACLs)以下是定义一个下载ACL的例子配置ACL-CISCO的例子配置时间段策略元素,可以控制某个时间对设备的访问权限。
创建一个full time 的例子在网络控制条件Network Conditions中定义设备过滤策略元素定义了两个过滤策略元素的例子,一个是基于LOCATION,一个是基于IP地址。
第1章ACS的配置目录第1章ACS的配置1目录11.1AAA的配置11.1.1超级用户的配置11.1.2定义管理策略31.1.3配置使用外部Windows数据库101.1.4接口(Interface)的配置111.1.5系统备份131.1.6日志的配置141.1.7创建网络设备组(Network Device Group)161.1.8配置冗余服务器(Backup Server)201.1.9配置命令授权241.1.10创建用户301.1.11内外数据库映射321.1.12数据库的映射341.1.13匿名用户策略(Unknown User Policy) 351.1 AAA的配置1.1.1 超级用户的配置在Cisco ACS Engine 上首先进行管理员(administrator user)或超级用户(super user)的设置。
此用户拥有使用ACS所有功能的权限,因此此账户消息必须进行保密,它是管理所有ACS应用资源的关键。
请参考如下的配置步骤进行管理员用户的创建:第一步:在Aministration Control 菜单下,点击Add Administrator 按钮添加管理员。
插图 0-1 ACS添加管理员第二步:键入管理员的名字及密码并点击Grant All按钮,然后点击Submit。
插图 0-2 ACS添加管理员(续)1.1.2 定义管理策略起初Cisco ACS Engine只能通过Console来进行本地访问,一旦管理策略建立好后,Cisco ACS Engine可以通过配置的管理策略进行远程访问。
管理策略包括访问策略(Access Policy),会话策略(Session Policy),和审计策略(Audit Policy)。
首先进行访问策略的配置,使其只允许用HTTPS进行远程访问,并且限制访问端口范围为2000-2999从而制定相应的防火墙策略。
HTTPS需要证书进行认证,因此用Cisco ACS Engine来提供自签署证书,下面是自签署证书的配置方法。
在System Control 菜单下,点击ACS Certificate Setup然后点击Generate Self-Signed Certificate。
插图 0-3提供自签署证书当系统完成自签署证书后,ACS服务需要进行重启。
插图 0-4 ACS自签署证书在System Control菜单下,点击Service Control,重启ACS服务,服务重启后,确认其状态为running。
插图 0-5 ACS服务重启当系统重启后,点击Administration Control菜单,然后点击Access Policy。
插图 0-6 ACS管理员界面在IP Address Filtering 中选择允许所有IP Address to access,然后在HTTP Configuration中选择限制端口范围为2000-2999,最后选择使用HTTPS并点击Submit。
在完成如下配置后,可以通过https://ip address:2002进行远程访问。
插图 0-7 ACS管理员界面(续)在Administration Control 菜单下,选择Session Policy配置会话策略使其当会话空闲10分钟以上时,自动退出,同时迫使进行本地认证。
插图 0-8会话策略的设置在Administration Control 菜单下,选择Audit Policy审计策略使其删除老于七天的日志。
插图 0-9 日志的配置1.1.3 配置使用外部Windows数据库使用Windows AD系统上的已有用户账户消息进行用户认证。
在External User Database菜单下选择Database Configuration然后点击Windows Database。
插图 0-10 ACS使用外部数据库1.1.4 接口(Interface)的配置配置用户定义域的接口配置,在Internafce Configuration下,选择Configure user defined fields:插图 0-11 Interface的设置配置用户定义域的接口配置,在Internafce Configuration下,选择Advanced Options,确认如下的用户接口已经被enable。
插图 0-12 Interface的Advanced Options1.1.5 系统备份配置系统每个工作日进行一次备份,周五进行两次备份。
在System Configuration下,选择ACS Backup,进行如下配置。
插图 0-13 ACS系统备份设置1.1.6 日志的配置在System Control下,选择logging确认如下日志服务是开启的。
插图 0-14日志的设置插图 0-15日志的设置(续)1.1.7 创建网络设备组(Network Device Group)在Network Configuration菜单下,选择添加Network Device Group。
插图 0-16创建网络设备组插图 0-17创建网络设备组(续)增加AAA Clients到Network Device Group中去。
点击相应的Network Device Group然后点击Add AAA Clients。
插图 0-18增加网络设备组的设备键入AAA Client的IP 地址(可使用网段来简化配置)及密钥并选择适当的Network Device Group。
插图 0-19增加网络设备组的设备(续)1.1.8 配置冗余服务器(Backup Server)从Network Configuration 菜单中,点击Not Assigned Network Device Group,选择添加AAA Server。
(本AAA Server应当已经在列表中)插图 0-20配置冗余服务器插图 0-21配置冗余服务器(续)配置服务器间的数据库复制:在System Configuration中,选择ACS Internal Database Replication。
在主服务器上选择发送数据库,在备份服务器上选择接收数据库。
选择复制时间为备份时间后一小时。
插图 0-22配置冗余服务器备份选项在备份ACS上进行相同的配置,但是选择Receive。
注意:不要把主服务器加入Replication Partner列表中。
插图 0-23备份服务器列表设置1.1.9 配置命令授权在Shared Profile Components 菜单下,选择Shell Authorization Command Sets;然后点击Add。
插图 0-24配置Shared Profile在Add command中键入show并选择Permit Unmatched Args 同时deny config;deny start;deny config插图 0-25配置shared profile命令集创建用户组:在Group Setup菜单下,选择Group1然后点击Rename Group进行相应的命名。
插图 0-26工作组命名配置用户组:点击Edit Settings对相应的用户组进行编辑。
在TACACS+ Settings中,点中Shell(exec),点中Privilege level并填入15。
在Shell Authorization Command Sets中,选择相应的NetworkAccess Group 与Command Set。
在IETF RADIUS Attributes 中,选择[006]Service-type下选择Login。
插图 0-27工作组配置插图 0-28工作组配置(续)插图 0-29工作组配置(续)1.1.10 创建用户在User Setup菜单下,增加用户。
插图 0-30创建用户在Password Authentication下选择Windows Database然后并选择适当的用户组。
插图 0-31创建用户(续)1.1.11 内外数据库映射的账户信息存放在Microsoft AD上,因此要进行与Microsoft AD上数据库关联的配置。
在External User Database下,点击Database Configuration,然后选择WindowsDatabase点击Configure。
选择Windows Domain。
选择Database Mapping,然后选择相应的Windows用户组映射为ACS用户组。
1.1.13 匿名用户策略(Unknown User Policy)ACS的系统缺省设置为查询本地ACS数据库,如未找到则返回认证失败。
的账户信息存放在Microsoft AD上,因此Unknown User Policy需设为Windows Database.在External User Database下,选择Unknow User Policy。
设置Windows Database 为Unknown User Policy。