设为首页收藏本站language 语言切换
查看: 4306|回复: 9
收起左侧

[原创] RADIUS和TACACS+

[复制链接]
发表于 2012-1-20 09:14:08 | 显示全部楼层 |阅读模式
RADIUSTACACS+
1.      AAA一般采用客户机/服务器结构,客户端运行于NAS(网络接入服务器),服务器上则集中管理用户信息。
2.      AAA认证方案分为本地认证和远程认证,后者则需呀配置RADIUS方案或TACACS+方案。
3.      RADIUS是分布式的交互协议,基于UDP传输,1812(用于认证)、1813(计费)端口,认证方式如基于PPPPAPCHAP等,采用三元组格式(TypeLengthValue
4.      RASIUS报文中Attribute(属性)携带认证、授权、和计费信息,其中26号属性为厂商私有属性用于扩张。
5.      配置:          [h3c]radius scheme radius-scheme-name   创建RADIUS方案
           [h3c-radius-name]primary authentication ip-add port-num (配置主认证/授权
                        服务器ip和端口号,缺省IP地址为0.0.0.0端口号为1812)
           [h3c-radius-name]service-type{
extended|standard}
配置服务器类型
6.      Display     [h3c]dis domain system (显示指定的ISP域的配置信息)
           [h3c]dis connection     (显示AAA用户的连接信息)
           [h3c]dis local-user user-name test    (显示本地用户的信息)
7.      TACACS+是一种增强的安全协议,H3C设备实现的HWTACACS,是在TACACS+基础上进行了功能增强的安全协议,基于TCP传输,端口号为49三种报文:StartContinue、(这两个由NAS发送)Replay(则由TACACS+服务器发送)
QQ478242180
QQ群:190996265
发表于 2012-1-21 15:39:56 | 显示全部楼层
lalala
沙发 2012-1-21 15:39:56 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-2-2 10:08:02 | 显示全部楼层
顶死自己
板凳 2012-2-2 10:08:02 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-2-8 09:27:35 | 显示全部楼层
asdasda
地板 2012-2-8 09:27:35 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-3-17 11:32:21 | 显示全部楼层
到底你在说什么东东,怎么搭建啊
5# 2013-3-17 11:32:21 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-4-29 11:44:32 | 显示全部楼层
此贴必火,‘留’芳百世.
6# 2013-4-29 11:44:32 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-8-13 18:25:03 | 显示全部楼层
7# 2013-8-13 18:25:03 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-8-12 13:19:58 | 显示全部楼层
谢谢楼主分享!谢谢
9# 2014-8-12 13:19:58 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-1 08:49 , Processed in 0.080417 second(s), 12 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表