远程访问——AAA认证配置广域网链路.PDFVIP

远程访问——AAA认证配置广域网链路.PDF

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
远程访问——AAA认证配置广域网链路

远程访问——AAA认证配置、广域网链路 引入: 通过讲述路由器配置的安全性,为何需要对路由器进行安全认证,限制远程用户的非法 连接与授权等,实现网络安全管理。 新授: 一、AAA认证配置 AAA系统的简称: 认证(Authentication):验证用户的身份与可使用的网络服务; 授权(Authorization):依据认证结果开放网络服务给用户; 计帐(Accounting):记录用户对各种网络服务的用量,并提供给计费系统。 AAA身份验证 (Authentication)、授权 (Authorization)和统计 (Accounting)Cisco开发 的一个提供网络安全的系统。奏见authentication。authorization和accounting 常用的AAA协议是Radius 另外还有 HWTACACS协议 (HuaweiTerminalAccessControllerAccessControlSystem) 协议。HWTACACS是华为对TACACS进行了扩展的协议 HWTACACS是在TACACS (RFC1492)基础上进行了功能增强的一种安全协议。该协 议与RADIUS协议类似,主要是通过 “客户端-服务器”模式与HWTACACS服务器通信 来实现多种用户的AAA功能。 HWTACACS与RADIUS 的不同在于: lRADIUS基于UDP协议,而HWTACACS基于TCP协议。 lRADIUS 的认证和授权绑定在一起,而HWTACACS 的认证和授权是独立的。 lRADIUS 只对用户的密码进行加密,HWTACACS可以对整个报文进行加密。 认证方案与认证模式 AAA支持本地认证、不认证、RADIUS认证和HWTACACS认证四种认证模式,并允 许组合使用。 组合认证模式是有先后顺序的。例如,authentication-moderadius local 表示先使用 RADIUS认证,RADIUS认证没有响应再使用本地认证。 当组合认证模式使用不认证时,不认证(none)必须放在最后。例如:authentication-mode radiuslocalnone。 认证模式在认证方案视图下配置。当新建一个认证方案时,缺省使用本地认证。 授权方案与授权模式 AAA支持本地授权、直接授权、if-authenticated授权和HWTACACS授权四种授权模式, 并允许组合使用。 组合授权模式有先后顺序。例如,authorization-mode hwtacacs local 表示先使用 HWTACACS授权,HWTACACS授权没有响应再使用本地授权。 当组合授权模式使用直接授权的时候,直接授权必须在最后。例如:authorization-mode hwtacacslocalnone 授权模式在授权方案视图下配置。当新建一个授权方案时,缺省使用本地授权。 RADIUS 的认证和授权是绑定在一起的,所以不存在RADIUS授权模式。 计费方案与计费模式 AAA支持六种计费模式:本地计费、不计费、RADIUS计费、HWTACACS计费、同 时RADIUS、本地计费以及同时HWTACACS、本地计费。 AAA ,认证(Authentication):验证用户的身份与可使用的网络服务;授权(Authorization): 依据认证结果开放网络服务给用户;计帐(Accounting):记录用户对各种网络服务的用量,并 提供给计费系统。整个系统在网络管理与安全问题中十分有效。 首先,认证部分提供了对用户的认证。整个认证通常是采用用户输入用户名与密码来进 行权限审核。认证的原理是每个用户都有一个唯一的权限获得标准。由AAA服务器将用户 的标准同数据库中每个用户的标准一一核对。如果符合,那么对用户认证通过。如果不符合, 则拒绝提供网络连接。 接下来,用户还要通过授权来获得操作相应任务的权限。比如,登陆系统后,用户可能 会执行一些命令来进行操作,这时,授权过程会检测用户是否拥有执行这些命令的权限。简 单而言,授权过程是一系列强迫策略的组合,包括:确定活动的种类或质量、资源或者用户 被允许的服务有哪些。授权过程发生在认证上下文中。一旦用户通过了认证,他们也就被授 予了相应的权限。 最后一步是帐户,这一过程将会计算用户在连接过程中消耗的资源数目。 这些资源包括连接

文档评论(0)

sunshaoying + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档