PDA

View Full Version : TACAS va RADIUS server!!!



vvluong
21-10-2003, 02:45 PM
Chào!
Cho mình hỏi là : Sự khác nhau giữa Tacas và Radius server? Uư và khuyết điểm của từng loại củng như phạm vi ứng dụng?
Thanks.

TGA_Certificationteam
22-10-2003, 08:22 AM
:D

Tacacs+ , radius chính xác là 2 loại giao thức, không phải 2 loại servers bạn hiền, đều nằm trong nhóm AAA protocols:

AAA Pro : TACACS+ RADIUS
L3 Pro : TCP/IP UDP/IP
Encryp : Entire body Password Only
Standard: CISCO OPEN/IEFT

Khá rỏ hủh :D

1''hpSky
22-10-2003, 12:02 PM
:D

Tacacs+ , radius chính xác là 2 loại giao thức, không phải 2 loại servers bạn hiền, đều nằm trong nhóm AAA protocols:

AAA Pro : TACACS+ RADIUS



(*) TACACS+ và RADIUS là hai giao thức, thì có thể gọi các Server chạy các giao thức đó là Server cùng tên cũng được mà ??

(*) AAA là một architecture framework, và TACACS+ và RADIUS là hai giao thức điển hình cho phép thực hiện cả ba chức năng trong kiến trúc bảo mật AAA (Authentication, Authorization và Accounting).

(*) Bản thân TACACS+ là một giao thức non-standard, hay chính xác hơn, proprietary protocol, phát triển dựa trên hai giao thức TACACS và enhance TACACS. TACACS+ toàn diện hơn so với RADIUS về nhiều mặt, ví dụ khả năng hỗ trợ các giao thức, khả năng xử lý các tiến trình Authorization và Accounting một cách độc lập, khả năng thực hiện các Control theo người dùng và theo nhóm...

(*) Bên cạnh đó, TACACS+ sử dụng giao thức TCP để trao đổi thông tin giữa TACACS+ Client (ví dụ, Network Access Router) với TACACS+ Server (Máy chủ cài TACACS+), trong khi RADIUS dùng UDP cho tiến trình này. Lão cho rằng TCP có thể đảm bảo hơn trong những trường hợp nhạy cảm của môi trường mạng.

(*) Nhưng vì ham hố quá nên TACACS+ của Cisco đòi hỏi nhiều tài nguyên cho việc vận hành => giá thành đắt đỏ so với RADIUS với một nhóm chức năng cùng thoả mãn. Với lại, proprietary có nghĩa bạn bị phụ thuộc nhiều ;)

(*) Lão cho rằng thằng TACACS+ cho phép người ta có nhiều chọn lựa hơn, còn nếu các yêu cầu của kiến trúc bảo mật nằm trong tầm kiểm soát của RADIUS, thì dùng thằng này là commonplace nhất.

ppp
22-10-2003, 04:06 PM
Cho mình hỏi :

Cisco Secure ACS có cung cấp tính năng chọn lọc user qua số điện thoại hay không ?

1''hpSky
22-10-2003, 05:00 PM
Bug of CiscoACS for WindownsNT:
http://www.cisco.com/warp/public/707/ACS-Win-Web.shtml#summary

Symantec security respond to CiscoACS:
http://www.symantec.com/region/jp/sarcj/security/content/1812-5.html

AAA and CiscoACS features:
http://www.cisco.com/univercd/cc/td/doc/product/access/acs_soft/cs_unx/acsu235/overview.htm

ACS components:
http://www.cisco.com/univercd/cc/td/doc/product/access/acs_soft/cs_unx/acsu235/techsum.htm

Hope that you can find out the answer by yourself. I think it has this feature, but I've never used before. Please let me have your reply if it does

vvluong
23-10-2003, 09:11 AM
Chào!
Rất cám ơn những thông tin của bạn 1''hpSky.

30-10-2003, 03:36 PM
Chào!
Cho mình hỏi là : Sự khác nhau giữa Tacas và Radius server? Uư và khuyết điểm của từng loại củng như phạm vi ứng dụng?
Thanks.

Đặc tính của RADIUS :
* Use UDP for transport
* Encrypts only the password in the access-request packet
* Combines authentication and authorization
* Non-proprietary
* Not support ARA access, Net BIOS Frame Protocol Control protocol, NASI, X.25
* Not allow users to control which commands can be executed on a router

Đặc tính của TACACS+ :
* Uses TCP for tranport
* Encrypts the entire body of the packet, making it more secure
* Uses the AAA architecture, which separates authentication, authorization, accouting
* Cisco Proprietary
* Support Multiprotocol
* Provides two ways to control the authorization of router commands.

Thân.

6509
03-12-2003, 12:01 AM
Xin hỏi các cao thủ !

Mình cấu hình AAA như sau :

aaa authentication ppp DIALUP if-needed local group ACS
thì cả local và ACS database đều xác thực tốt khi dialup vào Access Server

nhưng cấu hình là :
aaa authentication ppp DIALUP if-needed group ACS group RADIUS
thì lại chỉ có ACS xác thực được còn RADIUS thì ko.


Xin cảm ơn nhiều!

dangquangminh
05-12-2003, 11:35 AM
hi 6509,

từ khóa if-needed có ý nghĩa là: thực hiện việc kiểm tra (authenticate) chỉ khi người dùng (user) chưa được authenticate trước đó.

Mình đoán rằng trong cấu hình thứ hai của anh, nếu authenticate trong acs bị fail, router sẽ cố gắng authenticate trong group redius.

cám ơn,

titan
01-12-2005, 10:45 AM
Tôi muốn thiết lập radius cho mạng wireless của tôi, để khi tất cả người dùng log vào thì sẽ xác thực trên radius. Tôi đã có ACS V3.2, AP dung linksys.
làm ơn giúp đỡ nhé
thanks

mystery83
15-10-2008, 02:38 PM
Toi dang trien khai Cisco Secure 4.1 cho he thong wireless trong cong ty.Mong anh Minh co the huong dan minh cau hinh AAA server va Client.Thank you

dangquangminh
15-10-2008, 02:49 PM
http://vnpro.org/forum/showthread.php?t=5736

mystery1983
12-04-2009, 07:25 PM
Mình đã triển khai được ACS server.Mình muốn ứng với mỗi user sẽ là 1 ip cố định.Nếu user thay đổi ip sẽ không connect được vào mạng cho dù đã đăng nhập đúng username và password của họ.Mong các bạn và các anh chỉ giúp.

namvv
21-07-2009, 05:06 PM
ACS server có hỗ trợ các loại AP khác ngoài Arionet AP Ko? cụ thể là Linksys các bác chỉ giáo dùm. Thank alot

nguyenquocle
21-07-2009, 05:51 PM
Mình đã triển khai được ACS server.Mình muốn ứng với mỗi user sẽ là 1 ip cố định.Nếu user thay đổi ip sẽ không connect được vào mạng cho dù đã đăng nhập đúng username và password của họ.Mong các bạn và các anh chỉ giúp.

Trong mục "user setup" trong ACS server có phần gán ip tĩnh cho user đó bạn.

mystery1983
21-07-2009, 06:22 PM
Mình đã thử rồi.Nó vẫn không được.Không biết là có thiếu cái gì nữa không.Nhưng dù sao cũng cám ơn bạn.