在测试***的过程中发现网上资料少少,于是自己花点力气写几篇普及教程,希望转贴的朋友给与支持,不要忘记署上原创是水煮豆豆的大名,嘿嘿~
Cisco给我们提供了管理路由器的很好的安全工具SDM,同时也给我们提供了很好的×××解决方案,包括easy ***,web ***和cisco security desktop。那么我们就用这两种软件的结合来帮助我们快速架构***网络。
注意,本文不讨论CLI部分的内容,如果需要这部分进阶内容,可以参考Cisco官方网站,或者通过本文实现后查询路由器running配置。
前提准备部分:路由器或主机安装了SDM,主机安装了java环境1.4.2以上版本。这部分功课不会的请面壁5分钟,然后自己去恶补。
通过浏览器调用或本机运行SDM,进入***配置部分。
注意你的IOS特性集,要支持web***和scd。可以看到我们还没有安装这两个包。

这里分别用到sslclient-win-1.1.1.164.pkg和securedesktop-ios-3.1.1.33-k9.pkg两个包,请对号入座;不过错了Cisco会自动BS你的~^_^(没有包的可以找我要,Free,8要告诉Cisco哦~)
装好后如图:
接下来开始干活。其实只配easy***是不需要安装这些的,他们是为了后面的web***和scd服务的,不过作为完整性,这里先讲了~
点到最前面的***部分,然后launch design guide。

 
点NEXT,开始智力问答。
选公司网管
选远程用户
选yes
看完一堆废话
开始launch wizard
问你要不要AAA,选yes
跳出如下窗口,现在才真正开始配置***:

选择接口和预共享密钥,注意接口要你主机可以到达的哦,预共享也可以用别的,随你安全性要求而定。
接下来都默认,认证方式选择本地,做测试嘛,如果你的***用户多,建议架设认证服务器审计一下,这年头,安全是NO.1
接下来配置接入地址池和预共享密钥。
完成以后别忘记构上test测试一下,以防万一。

然后在PC机上安装cisco *** client,没有的可以问我要,网上也遍地都是。
设置连接名称,用户和密码,这里的用户和密码是刚才配置***组策略里面的用户和密码。
设置完成后保存,然后点击connect

这时弹出窗口问的密码是路由器的登录密码,就是AAA认证的账户。
看到没有出错信息,右下角图标的小锁合上时,就表示已经成功了。
可以用ipconfig查看有没有正确分配到地址,如果游问题也可以开启log查看哪个环节不正常。
***连接以后可以在SDM的monitor中查看:

转载于:https://blog.51cto.com/netwalk/66271

用SDM架构Cisco IOS ***图文详解全攻略(一)——easy ***相关推荐

  1. 腐烂国度2主宰版计算机学知识,一、主宰版新内容/mod说明_腐烂国度2主宰版图文全攻略_全任务全基地详解资料攻略_新基地位置_3DM单机...

    <腐烂国度2:主宰版>图文全攻略,全任务全基地详解资料攻略(含"新增内容""资料合集""全任务/基地""上手指南&qu ...

  2. rust机枪塔攻击模式_《辐射4》机枪塔类型及使用心得图文详解 全类型机枪塔伤害介绍...

    今天小编给大家分享的是玩家"影与静"总结的<辐射4>机枪塔类型及使用心得图文详解 全类型机枪塔伤害介绍,一起来看下吧. 查过相关攻略,内容也就是在庇护山庄和星光做的攻速 ...

  3. 我的世界手机版服务器文件,《我的世界手机版》服务器配置文件详解教程攻略...

    原标题:<我的世界手机版>服务器配置文件详解教程攻略 我的世界手机版中,我们开设了服务器之后需要如何设置服务器的各种基础配置呢?今天当乐网小编给大家收集了一篇关于我的世界手机版的服务器po ...

  4. java数据库的量级_百度万亿量级数据库Tera架构应用、设计与实践全攻略

    信息技术发展突飞猛进,网络数据呈现爆炸之势,搜索引擎的实时性面临巨大挑战.百度搜索引擎每天处理着数万亿次的链接分析和数百亿次的互联网资源采集.作为百度搜索引擎的核心数据库Tera,是如何支撑万亿量级的 ...

  5. 领域驱动设计(DDD)架构演进和DDD的几种典型架构介绍(图文详解)

    我们生活中都听说了DDD,也了解了DDD,那么怎么将一个新项目从头开始按照DDD的过程进行划分与架构设计呢? 一.专业术语 各种服务 IAAS:基础设施服务,Infrastructure-as-a-s ...

  6. Linux系统中FTP的配置(图文详解-全)

    Linux系统中FTP的配置 二.    把安全级别调低           #vi /etc/selinux/config           注意:在RHEL4三.FTP软件包 #mount /d ...

  7. iOS申请发布证书-图文详解

    iOS申请发布证书-图文详解 首先登陆https://developer.apple.com 选择iOS Developer program 板块下的 Certificates,Identifiers ...

  8. Unity 分享 功能 用Unity Native Share Plugin 实现链接、图片、视频等文件的分享+ 安卓 Ios 都可以,代码图文详解

    Unity 分享 功能 用Unity Native Share Plugin 实现链接.图片.视频等文件的分享+ 安卓 Ios 都可以,代码图文详解 前言 环境 效果 一.Unity Native S ...

  9. Docker持续部署图文详解

    2019独角兽企业重金招聘Python工程师标准>>> Docker持续部署图文详解 博客分类: docker 架构 JAVA项目如何通过Docker实现持续部署(只需简单四步),即 ...

最新文章

  1. Runtime 系列 3-- 给 category 添加属性
  2. 计组-CISC/RISC小节
  3. tensorflow环境下的识别食物_在win10环境下进行tensorflow物体识别(ObjectDetection)训练...
  4. matlab人民币识别,MATLAB-OCR 用MATLAB实现人民币纸币金额的识别与统计 - 下载 - 搜珍网...
  5. 企业文化用品展示网页的开发
  6. fread 单独测试没有问题 在正式项目里面丢数据 可能是系统资源不足 预读出了问题
  7. icem划分网格步骤_ICEM网格划分步骤
  8. 清华大学python教材怎么样_经典!清华大学计算机系教材曝光:《Python编程金典》...
  9. MySQL 8 安装教程
  10. Spring Configuration Check Unmapped Spring configuration files found.Please configure Spring
  11. 基于51片机的电子密码锁设计
  12. 传音上演另类国产手机出海记:非洲之王却闯不出非洲
  13. alphazero 五子棋开源代码分析
  14. 配置MacTex的Tex Live Utility
  15. 手机+固定电话+传真的正则
  16. html、css、js(javaWEB开发)
  17. 什么是商家转账到零钱
  18. 韩团god朴俊亨迎娶小13岁空姐 成员唱祝歌
  19. 荔枝派Zero | 全志V3s 开发教程(一) 烧录系统镜像的方法以及如何烧录主线Linux系统镜像
  20. Mevoco 1.6 发布:支持在线克隆云主机的私有云

热门文章

  1. kaldi 源码分析(十) - gmm-init-mono.c分析
  2. [asp.net core]SignalR一个例子
  3. laravel5.4 关于数据填充的知识
  4. Python开发(基础):字符串
  5. jQuery的选择器中的通配符使用介绍
  6. android网络编程之HttpUrlConnection的讲解--GET请求
  7. qq图片选择效果的处理
  8. shell学习之路:流程控制(if)
  9. 在网络通讯中应用Protobuf
  10. visio 2010 修改 默认字体 字号大小 方法