Cisco Cisco NAC Appliance 4.1.0

Page of 242
 
8-7
Cisco NAC Appliance - Clean Access Server Installation and Administration Guide
OL-12213-01
Chapter 8      Integrating with Cisco VPN Concentrators
Configure Clean Access for VPN Concentrator Integration
Figure 8-5
Add VPN Concentrator
2.
Type a Name for the concentrator.
3.
Type the Private IP Address of the concentrator.
4.
Type a Shared Secret between the CAS and VPN concentrator. The same secret must be configured 
on the concentrator itself.
5.
Retype the secret in the Confirm Shared Secret field. 
6.
Enter an optional Description.
7.
Click Add VPN Concentrator.
Make CAS the RADIUS Accounting Server for VPN Concentrator
Make the CAS the RADIUS accounting server on the VPN concentrator (for example, on the VPN 3000 
series, this is done under Configuration > System > Servers > Accounting). It is a good idea to record 
the settings for each accounting server to transfer to the CAS later. The CAS should be the only 
accounting server for the VPN concentrator, and the VPN concentrator should be configured with the 
trusted-side IP address of the CAS and have the same shared secret as the CAS. 
For further details, refer to the appropriate product documentation, such as: 
Add Accounting Servers to the CAS
If the VPN concentrator is configured to work with an accounting server, the information for the 
accounting server(s) needs to be transferred to the CAS. The CAS maintains these associations instead. 
1.
Go to Device Management > CCA Servers > List of Servers > Manage [CAS_IP]> 
Authentication > VPN Auth > Accounting Servers
.