close

cover.png  

平常小弟沒在用 Linxu 與 ACS 的東西,若以下有解釋錯誤再請指教,謝謝。

如何利用 VMware WorkStation 安裝 Cisco Secure ACS,首先準備東西如下:

1. VMware Workstation

2. ACS_v5.2.0.26.iso

3. License文件(有三個檔案)

4. KNOPPIX_V7.2.0CD-2013-06-16-EN.iso

5. UltraISO 或可讀寫ISO檔軟體

以上東西請讀者先上網尋找並安裝好 VMware WorkStation

 

第 1 步驟

首先開啟 VMware Workstation 軟體,

點選 Create a New Virtual Machine 新增一台虛擬機。

001.png

點選 Custom (advanced),自訂虛擬機的選項。

002.png

選擇預設Workstation 9.0,Next。

003.png  

選擇 I will install the opearating system later,Next。

004.png

選擇 Linux,Version 為 CentOS,Next。

005.png

輸入 machine name 為 ACS 並選擇放置路徑,Next。

006.png

CPU 的部份皆選 1 即可,Next。

007.png

RAM 的部份選擇 2048 MB,Next。

008.png

選擇 User host-only networking,Next。

009.png

選擇 I/O Controller Type 為 LSI Logic,Next。

010.png

選擇 Create a new virtaul disk 建立一顆新硬碟,Next。

011.png

選擇 SCSI,Next。

012.png  

硬碟容量選擇 60 GB,Next。

提醒一:ACS 預設最小為 60 GB

013.png

我習慣將 Disk File 與硬碟檔案放相同路徑,Next。

014.png

設定完後顯示清單,點選 Customize Hardware。

015.png

點選 CD/DVD 選項,Connection Use ISO image file 指向 ACS 的 ISO 檔,Close。

016.png

點選 Power on this virtual machine 進行開機動作。

017.png  

第 2 步驟

boot : 1 進入 ACS 5.2 Installation (Keyboard/Monitor) 選項。

ACS-2014-04-09-16-00-18.png

開始進行安裝動作。

ACS-2014-04-09-16-00-59.png

ACS-2014-04-09-16-01-08.png

localhost login : Setup 進行設定。

ACS-2014-04-09-16-03-25.png

hostname : ACS-Server

IP address : 192.168.200.250

IP default netmask : 255.255.255.0

IP default gateway : 192.168.200.254

default DNS domain : acs.com

Primary nameserver : 8.8.8.8

Add/Edit another nameserver? Y/N : n

username[admin] : admin

password :

password again :

提醒一:密碼要有英文和數字

Gateway ping failed. Retry? Y/N : n

進行 Ping gateway 的動作後系統會 Ping 不通,會問是否再試一次。

輸入 n 後開始進行 application 及 ACS 的安裝。

ACS-2014-04-09-16-06-17.png  

安裝後會自動進行重新開機,大約需要五分鐘。

ACS-2014-04-09-16-08-35.png

ACS-Server login : admin

Password : 您輸入的 Password

ACS-Server/admin# show version 查看版本

ACS-2014-04-09-16-14-51.png

第 3 步驟

點選 Edit virtual machine settings 進入虛擬機設定。

018.png

點選 Network Adpter / Custom / VMnet1 (Host-only),OK。

019.png

查看網路連線 VMware1 / 右鍵內容。

020.png

設定 IP 位置為 192.168.200.1/24、GW : 192.168.200.254,確定。

021.png  

開啟瀏覽器連至 https://192.168.200.250/,

輸入預設帳號 acsadmin 與預設密碼 default

022.png

更換密碼,更換後點選登入。

023.png

第一次登入會請您將 License 匯入,

但怎麼匯都會失敗,所以需要去做些調整。

024.png

第 4 步驟

開啟 UltraISO 或可讀寫 ISO 檔的軟體,將 flexlm-10.9.jar 變成 ISO 檔。

028.png

第 5 步驟

回到 VMware WorkStation,將 ACS 進行重新開機。

ACS-Server/admin# reload

Do you want to save the corrent configuration? Yes

Continue with reboot? y

ACS-2014-04-09-16-19-09.png

我們需要在 GRUB 進行編輯,但會發現它已被密碼鎖住,

所以我們需要下列方法來跳過此密碼。

ACS-2014-04-09-16-19-32.png

將光碟機的 ISO image 路徑調整為 KNOPPIX 的 image。

025.png

開機時,狂按 Esc 進入 Boot Menu 選擇 CD-ROM Drive 開機。

026.png

進入 KNOPPIX 的開機畫面後,進入 single 模式

boot : linxu single

ACS-2014-04-09-16-21-22.png

進入後查看目前有那些磁區,

root@Microknoppix:/# fdisk -l

從下面可看出共有三個磁區,我們要選擇開機磁區 sda1

ACS-2014-04-09-16-22-35.png

將開機磁區掛載上來並查看是否掛載成功

root@Microknoppix:/# mount /dev/sda1 /mnt

root@Microknoppix:/# ls

ACS-2014-04-09-16-23-16.png

進入 grub 的目錄並編輯 grub.conf

root@Microknoppix:/# cd /mnt/grub

root@Microknoppix:/# vi grub.conf

ACS-2014-04-09-16-25-46.png

進入 vi 後,可看到大概中間的地方會有一行,

password --md5 $1$1ZMwsxxxxxxxxx,我們需要將這行刪掉。

ACS-2014-04-09-16-25-00.png

進入編輯模式,按下鍵盤的 I 鍵,下方出現 -- INSERT -- 的字眼後,

將 password 整行刪除。

ACS-2014-04-09-16-25-09.png

按下 ESC 鍵離開編輯模式。

ACS-2014-04-09-16-25-19.png

輸入 :wq!,儲存並離開 vi,接著輸入 reload 重新開機。

ACS-2014-04-09-16-25-22.png

重開後到 GRUB 時會發現下面的說明已經不同,

沒有被密碼鎖住了,我們接著點選 e 鍵進入編輯。

ACS-2014-04-09-16-26-58.png

選擇第二行 kernel .vmlinuz-2.6.18xxxx 後,

再點選 e 鍵進入該選項編輯模式。

ACS-2014-04-09-16-27-06.png

在游標後方輸人 single 並按下 Enter 鍵。

ACS-2014-04-09-16-27-15.png

離開編輯畫面後按下 b 鍵進行開機。

ACS-2014-04-09-16-27-25.png

開完會到 sh03.00# 底下。

ACS-2014-04-09-16-27-54.png

回到 VMware WorkStation 下,

將 CD/DVD 的 ISO image 路徑改為第 4 步驟所建立的 ISO 檔。

029.png

回到 ACS-Server,將光碟機掛載上來,

sh-3.00# mount /dev/cdrom /media

若出現 /dev/cdrom is write-protected xxx字眼,表示已掛載。

ACS-2014-04-09-16-30-47.png

將 ISO 檔裡的 jar 檔複製並取代掉原本的並重新開機。

sh03.00# cp flexlm-10.9.jar /opt/CSCOacs/mgmt/apache-tomcat-6.0.18/lib/flexlm-10.9.jar

sh03.00# reboot

ACS-2014-04-09-16-33-15.png  

第 6 步驟

重新開機後進入匯入 License 的畫面,選擇 acs50base.lic 並將其匯入。

030.png

進入 ACS 後,點選 System Administration / Configuration / Licensing / Feature Options,

點選 Add/Upgrade 按鈕。

031.png

點選瀏覽按鈕。

032.png

選擇 acs50feat.lic 後匯入。

033.png

匯入成功後如下圖。

034.png

035.png  

以上完成。

 

參考網站:

學習是一種態度 - 在 VMware 中安装并破解 ACS 5.2

Cisco - 如何在Vmware下安裝ACS 5.5

HowTo: Recovering Linux Grub Boot Loader Password

arrow
arrow
    全站熱搜

    EdisonChang 發表在 痞客邦 留言(0) 人氣()