วีดีโอ: Radius กับ Tacacs+ + ต่างกันอย่างไร?
2024 ผู้เขียน: Lynn Donovan | [email protected]. แก้ไขล่าสุด: 2023-12-15 23:54
เนื่องจาก TACACS+ ใช้ TCP จึงเชื่อถือได้มากกว่า รัศมี . TACACS+ ให้การควบคุมการอนุญาตของคำสั่งมากขึ้นในขณะที่อยู่ใน รัศมี ไม่รองรับการอนุญาตคำสั่งจากภายนอก แพ็กเก็ต AAA ทั้งหมดถูกเข้ารหัสใน TACACS+ ในขณะที่มีเพียงรหัสผ่านเท่านั้นที่ถูกเข้ารหัสใน รัศมี กล่าวคือมีความปลอดภัยมากขึ้น
มีคนถามมาว่า Tacacs+ มีลักษณะอย่างไร?
TACACS+ ใช้ TCP ในขณะที่ RADIUS ใช้ UDP TACACS+ เข้ารหัสทั้งแพ็กเก็ต ในขณะที่ RADIUS จะเข้ารหัสเฉพาะรหัสผ่านเท่านั้น TACACS+ มีฟังก์ชันการบัญชีพื้นฐาน อย่างไรก็ตาม RADIUS มีการบัญชีที่แข็งแกร่ง
Tacacs+ ติดตามอะไร? เป้าหมายหลักของ TACACS+ เป็น ถึง จัดให้มีฐานข้อมูลส่วนกลางกับที่ ถึง ดำเนินการรับรองความถูกต้อง ในความเป็นจริง TACACS+ ให้การรับรองความถูกต้อง การอนุญาต และการบัญชี (AAA) การตรวจสอบ - อ้างอิง ถึง ใครได้รับอนุญาต ถึง ได้รับการเข้าถึง ถึง เครือข่าย.
เรื่องนี้ เซิฟเวอร์ Tacacs+ มีประโยชน์อย่างไร?
TACACS+ ย่อมาจาก Terminal Access Controller Access Control เซิร์ฟเวอร์ , เป็นโปรโตคอลความปลอดภัย ใช้แล้ว ในกรอบงาน AAA เพื่อให้การรับรองความถูกต้องจากส่วนกลางสำหรับผู้ใช้ที่ต้องการเข้าถึงเครือข่าย
อุปกรณ์ประเภทใดที่สามารถทำหน้าที่เป็นไคลเอนต์ในระบบที่ใช้ Tacacs + ได้?
แม้ว่า TACACS+ จะใช้สำหรับ Device Administration AAA เป็นหลัก แต่ก็เป็นไปได้ที่จะใช้สำหรับการเข้าถึงเครือข่าย AAA บางประเภท TACACS+ ใช้ โปรโตคอลควบคุมการส่ง (TCP) พอร์ต 49 เพื่อสื่อสารระหว่างไคลเอ็นต์ TACACS+ และเซิร์ฟเวอร์ TACACS+