سوالی دارید ? مطرح بفرمایید
شنبه تا چهارشنبه : 9:00 - 17:30
پنجشنه :9:00 -13:00
88750650
Tellephone
خیابان صابونچی - ایازی - پلاک19
Address

TACACS+ Protocol

اگر یک مدیر بخواهد مثلاً به 100 روتر و پایگاه محلی داده (Local Database) از طریق نام کاربرری و گذرواژه برای ارتباط استفاده کند مدیر یا باید حساب کاربری مشابه را در زمان‌های مختلف ایجاد کند و یا اگر بخواهد نام کاربری و رمز عبور مختلفی را برای دستگاه‌ها نگه دارد، باید مجوز تأئید اعتبار (authentication) را به صورت دستی برای دستگاه‌ها تغییر دهد که البته این کار یک کار گیج کننده است.
برای سهولت انجام این کار تا حدی از Cisco ACS (Access Control Server) استفاده می‌شود. ACS یک سیستم مدیریت متمرکز را فراهم می‌کند که در آن پایگاه داده، نام کاربری و رمز عبور نگهداری می‌شود. همچنین مجوز (به معنی این که چه کاری را کاربر مجاز به انجام آن است) می تواند در آن پیکربندی شود. برای چنین ارتباطی باید به روتر بگوییم که برای تصمیم گیری در مورد تأئید اعتبار و مجوز به ACS مراجعه کند.
دو پروتکل برای ارتباط ACS Server با Client برای این کار استفاده می‌شود که عبارتند از: +TACACS و RADIUS

در اینجا به بررسی +TACACS می‌پردازیم

+TACACS مخفف(Access Controller Access Control Server) یک پروتکل امنیتی است که در چارچوب AAA برای تأئید اعتبار برای کاربرانی که می‌خواهند به شبکه دسترسی پیدا کنند استفاده می‌شود.

ویژگی‌ها
برخی از ویژگی‌های TACACS عبارتند از
 
- پروتکل اختصاصی سیسکو برای چارچوب AAA است، یعنی می‌تواند بین دستگاه سیسکو و سرور Cisco ACS استفاده شود.
- از TCP به عنوان پروتکل انتقال استفاده می‌کند.
- اگر دستگاه و سرور ACS از + TACACS استفاده می‌کند، تمام بسته‌های AAA که بین آنها رد و  بدل می‌شوند رمزنگاری می‌شوند.
- این پروتکل  AAA را به عناصر مشخصی تقسیم می‌کند یعنی احراز هویت (authentication)، مجوز (authorisation) و حسابداری (accounting) از هم جدا شده‌اند
- کنترل دقیق‌تر و بیشتری (نسبت به  RADIUS) فراهم می‌کند زیرا در آن می‌توان دستوراتی که کاربران مجاز به استفاده از آن هستند را هم تعیین کرد.
- پشتیبانی حساب کاربران (accounting) را فراهم می‌کند که البته گستردگی آن از RADIUS کمتر است.
bottom-logo.png
تخصص ما مشاوره ، طراحی، اجرا و فروش
محصولات شرکت میباشد.
myhpe.ir;jarco.ir
خیابان صابونچی-ایازی-پلاک19
88750650

Search