1. AAA简介——安全特性框架体系、提高网络访问控制的可扩展性; 2. AAA包含内容: l 验证(Authentication):接入服务身份验证,允许讯问访问网络 l 授权(Authorization):可使用命令和资源 l 统计/计数(Accounting):记录用户对各种网络服务的用量,并提供给计费系统。 3. AAA验证的优点: l 可扩展性:集中管理,一组或一台专门服务器存储user and password; l 支持标准:TACACS+ 、Radius、Kerberos; l 可配置多个备用系统:AAA Server → (router)local l 用户与密码加密:MD5——中央数据库库 4. AAA安全协议 TACACS+:后台维护数据库 RADIUS:客户软件(client)——router 访问身份验证 RADIUS Server Kerberos:不支持AAA中的授权和计数 5. AAA安全协议区别: <DIV align=center>AAA协议 | TACACS+ | RADIUS | 第3层协议 | TCP | UDP | 加密 | 对有效负载加密 | 只对密码加密 | 标准 | Cisco专用 | IETF制定的开放标准 | </DIV> TACACS+:控制用户权限等级,可将身份验证和授权分开。 
|