Está en la página 1de 5

AAA con TACACS+

y RADIUS
INTRODUCCIÓN

Hay varios métodos para administrar usuarios los


cuales quieren iniciar sesión en un switch para
realizar alguna operación.

En el nivel más básico, la autenticación, se puede


reducir a poner simplemente contraseñas al
terminal/consola del switch.

La autorización puede ser igual de simple: cuando los


usuarios inician sesión con éxito, están autorizados
con privilegios a nivel EXEC.
AAA SERVERS
Los switches Cisco pueden usar los siguientes dos
protocolos para comunicarse con los servidores AAA:

▸ TACACS +: Un protocolo propietario de Cisco que


separa cada una de las funciones AAA; la
comunicación es segura y está encriptada a través del
puerto TCP 49.

▸ RADIUS: Un protocolo basado en estándares que


combina la autenticación y la autorización en un solo
recurso; la comunicación utiliza los puertos UDP 1812
y 1813 (contabilidad), pero no está completamente
encriptada.
CONFIGURACIÓN
LABORATORIO 9:
Configuración de
AAA

También podría gustarte