Δικτύωση

* Γνώση Υπολογιστών >> Δικτύωση >> Ασφάλεια Δικτύων

Πλεονεκτήματα και Μειονεκτήματα της TACACS

Το Υπουργείο Άμυνας των ΗΠΑ αναπτύχθηκε Access Controller Terminal Υπηρεσία Ελέγχου Πρόσβασης για να λύσει μερικά από τα προβλήματα με RADIUS servers απομακρυσμένης πρόσβασης . Και τα δύο συστήματα παρέχουν υπηρεσίες πιστοποίησης και εξουσιοδότησης , αλλά RADIUS είναι προσανατολισμένη περισσότερο προς το χρήστη της υπηρεσίας , ενώ το TACACS έχει σχεδιαστεί για διαχειριστές του δικτύου που πρέπει να συνδεθεί απομακρυσμένα σε συσκευές δικτύου . Authentication
Η

ταυτότητας είναι η διαδικασία επικύρωσης της ταυτότητας ενός χρήστη . TACACS το επιτυγχάνει αυτό μέσω μιας όνομα χρήστη και τον κωδικό πρόσβασης που παρέχονται από το χρήστη . TACACS χωρίζει την πιστοποίηση, εξουσιοδότηση και λογιστικών διαδικασιών , παρέχοντας ένα επίπεδο διακριτότητας και ευελιξία που δεν βρίσκονται σε RADIUS . TACACS κρυπτογραφεί επίσης το όνομα χρήστη και τον κωδικό πρόσβασης , που παρέχουν υψηλότερο επίπεδο ασφάλειας .
Εικόνων Εξουσιοδότηση
Η

TACACS παρέχει κεντρική διαχείριση των αδειών και ενίσχυση της ασφάλειας , ελέγχοντας κάθε εντολή που εκδόθηκε κατά το βάση δεδομένων ρύθμισης παραμέτρων της άδειας . Αυτό εξασφαλίζει ότι ο χρήστης έχει μόνο το δικαίωμα να εκτελούν τις εντολές που είναι εξουσιοδοτημένη να εκδίδει . Η μέθοδος αυτή απαιτεί μεγαλύτερο εύρος ζώνης και , γιατί TACACS χρησιμοποιεί το πρωτόκολλο TCP , εγγενής γενικά . Αυτό θα μπορούσε να προκαλέσει προβλήματα απόδοσης, εάν TACACS χρησιμοποιείται σε μεγάλο βαθμό .

Η Λογιστική
Η

ελεγκτές του δικτύου απαιτούν ίχνη δραστηριότητας να κάνουν τη δουλειά τους σωστά , πράγμα που σημαίνει ότι πρέπει δραστηριότητα κορμοί . Σημαντικό μειονέκτημα TACACS » είναι ότι στερείται λογιστικών υπηρεσιών . Αυτό το κρίσιμο μειονέκτημα μπορεί να ξεπεραστεί με τη χρήση TACACS + ή XTACACS , ενισχυμένη εκδόσεις που παρέχουν λογιστικές υπηρεσίες .
Εικόνων TACACS + και XTACACS
Η

Εκτός από την προσθήκη της λογιστικής δυνατότητα να TACACS , TACACS + υποστηρίζεται από πολλούς προμηθευτές εξοπλισμού δικτύων . Ωστόσο , επειδή η βάση δεδομένων χρηστών δεν κατοικεί στο TACACS + server , η απόδοση μπορεί να είναι αργή . Επέκταση TACACS ( XTACACS ) παρέχει επίσης υπηρεσίες λογιστικής και υποστήριξη πολλαπλών πρωτοκόλλων, και δεν είναι ιδιόκτητο , όπως TACACS + .
Η
εικόνων

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα