Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

VPN chứng thực qua Server ACS

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • VPN chứng thực qua Server ACS

    Mô hình cơ bản sau:
    Switch Cisco 3650 ------ Router Cisco 2921------- Router peplink 580( 5line FTTH)

    Hiện tại đã triển đông thời vpn site to site và client to site và trên Cisco 2921. Client to site về đã được chứng thực qua Server Tacacs+ nằm trong Lan
    nhu cầu kết nối : site to site khoảng 20 chi nhánh, client to site khoảng 300 client.

    Mình dự tính cấu hình như sau, các bạn xem có hợp lý không:
    1.Trên Router 2921 tạo 1 user và pass chung cho 300 client VPN , Trên Server Tacacs+ tạo 300 user VPN ( Nếu Server Tacacs bị down sẽ cho 300 client sử dụng 1 user chung va pass đã tạo trên Router 2921).

    2. Server Tacacs cài ACS 4.2 ( không biết có phải mua bản quyền không, khi cài không yêu cầu license gì hết)
    Server Tacacs có cần cấu hình mạng không vì hiện tại dùng 1 CPU PC Core I3 3.4 Ghz , Ram 2GB thôi.


    xin cảm ơn.

  • #2
    Authentication là 1 vấn đề quan trọng, mà user lại khoản 300. Nên đầu tư mua một Server dành riêng cho việc chứng thực.
    Phan Hoàng Gia Liêm - Instructor
    Email : gialiem@vnpro.org
    Yahoo : gialiem_vnpro
    -----------------------------------------------------------------------------------------------
    Trung Tâm Tin Học VnPro
    149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
    Tel : (08) 35124257 (5 lines)
    Fax: (08) 35124314

    Home page: http://www.vnpro.vn
    Support Forum: http://www.vnpro.org
    - Chuyên đào tạo quản trị mạng và hạ tầng Internet
    - Phát hành sách chuyên môn
    - Tư vấn và tuyển dụng nhân sự IT
    - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

    Network channel: http://www.dancisco.com
    Blog: http://www.vnpro.org/blog

    Comment


    • #3
      Xin hỏi anh đã cấu hình thành công trên tacacs+ hiểu đươc user của DC chưa?

      Comment

      Working...
      X