设备维护中心基于CISCO SECURE ACS的网络设备统一认证及登录日.doc
《设备维护中心基于CISCO SECURE ACS的网络设备统一认证及登录日.doc》由会员分享,可在线阅读,更多相关《设备维护中心基于CISCO SECURE ACS的网络设备统一认证及登录日.doc(3页珍藏版)》请在三一办公上搜索。
1、设备维护中心-基于Cisco Secure ACS的网络设备统一认证及登录日 引言 随着网络的高速发展,用户数量迅猛增加,作为国内最大的固网运营商,中国电信有着大量的设备资源,网络的安全运行显得日益重要。为了保证网络运行的安全,高效地对日益增加的设备进行管理,加强设备管理员的身份认证势在必行。为解决此问题,很多安全厂商都开发出了一系列商业软件,Cisco Secure ACS ( Cisco Secure Access Control Server )因其具有易集成、易操作、灵活性和可扩展性强等诸多优点成为此类软件中的佼佼者。但由于Cisco Secure ACS在日志管理方面仍存在
2、一定的缺陷,如本身的日志存储使用CSV格式,并且在一定时间后会自动删除,日志只能按天查询,无法定制查询条件等问题,因此,加强其日志记录功能将会使其在网络管理中发挥更大的作用。为解决此问题,本人通过Cisco Secure ACS的ODBC输出数据功能,将日志同步输出到Sql Server 2000 数据库中,并编写了Web查询界面,解决了日志存储和查询的问题,并希望通过Cisco Secure ACS软件使我们的网络设备安全性得以提高。集中认证带来的便利 目前,现网设备全部使用本地认证方式,即所有设备的密码都存储在设备本身,所有网络管理员都使用同一个密码来登录设备,这种方式的缺点如下
3、:知道密码的人较多,管理权无法精确到个人,如果密码被盗用,无法得知密码如何泄露,从哪个管理员手上泄露出去,甚至根本不知道密码已经被盗用,责任无法明确。更改密码会有很大的工作量,按照集团公司要求,设备的密码需要定期更换,如果设备密码存储在设备本身,则需要对每一台设备都做一次密码修改,此项工作将消耗大量的人力资源,并且容易产生错漏。设备登录日志无法明确查询,只能得知简单的登录信息甚至对登录完全没有记录。 以上问题,完全可以使用集中认证方式解决:设备本身不存储密码,所有密码统一存储在认证服务器上,不再使用统一的密码,所有管理员都有自己的登录密码,万一密码丢失,只需禁用对应的用户名即可,这样
4、,责权分明,便于管理。需要更换密码时,只需每个管理员更换自己的密码即可,无需对设备有任何操作,这样,可以减少大量的工作量。设备的登录日志存储在Sql Server 2000数据库中,同时,可以通过自行编写的Web界面进行查询,查询方式可根据需要灵活定制,可以根据时间、用户名、用户组、设备名称等条件来查询用户的登录信息或登录失败信息。Cisco Secure ACS认证 Cisco Secure ACS 是高度可扩展的高性能访问控制服务器,可作为中央 RADIUS 或 TACACS+服务器系统使用,能够对用户进行认证(Authentication)、授权 (Authorization)
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 设备维护中心基于CISCO SECURE ACS的网络设备统一认证及登录日 设备 维护 中心 基于 CISCO ACS 网络设备 统一 认证 登录
链接地址:https://www.31ppt.com/p-2399564.html