华为交换机AAA配置管理.doc
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
华为交换机AAA配置管理 本文档将详细介绍华为交换机AAA配置管理的知识点,包括AAA的概念、架构、基于域的用户管理、Radius协议、Hwtacacs协议、华为设备对AAA特性的支持等。 一、AAA概念 AAA是指Authentication、Authorization、Accounting的简称,是网络安全的一种管理机制。Authentication是本地认证/授权,Authorization和Accounting是由远程Radius或Hwtacacs服务器完成认证/授权。AAA是基于用户进展认证、授权、计费的,而NAC案是基于接入设备接口进展认证的。 二、AAA架构 AAA架构采用C/S结构,AAA客户端(也叫NAS-网络接入服务器)是使能了AAA功能的网络设备(可以是一台或多台、不一定是接入设备)。 三、基于域的用户管理 AAA基于域的用户管理通过域来进展AAA用户管理,每个域下可以应用不同的认证、授权、计费以及Radius或Hwtacacs服务器模板,相当于对用户进展分类管理。缺省情况下,设备存在配置名为default(全局缺省普通域)和default_admin(全局缺省管理域),均不能删除,只能修改,都属于本地认证。 四、Radius协议 Radius通过认证授权来提供接入服务、通过计费来收集、记录用户对网络资源的使用。定义UDP 1812、1813作为认证(授权)、计费端口。Radius服务器维护三个数据库:Users、Clients、Dictionary。Radius客户端与Radius服务器之间通过共享密钥来对传输数据加密,但共享密钥不通过网络来传输。 五、Hwtacacs协议 Hwtacacs是基于Tacacs+协议的功能增强的安全协议,与Radius协议类似,主要用于点对点PPP和VPDN接入用户及终端用户的认证、授权、计费。与Radius相比,具有更加可靠的传输和加密特性,更加适合于安全控制。 六、华为设备对AAA特性的支持 华为设备支持本地、Radius、Hwtacacs三种任意组合的AAA特性。支持本地认证授权、Radius认证、计费、Hwtacacs认证、授权、计费等多种认证方式。用户可以根据实际需求选择合适的认证方式。 华为交换机AAA配置管理是网络安全的一种重要机制,通过AAA可以实现用户认证、授权、计费等功能,提高网络安全性。
- 粉丝: 4
- 资源: 13万+
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- cubeex是基于vue2.0开发的组件库,将包含一套完整的移动UI.zip
- MineAdmin是基于Hyperf框架 和 Vue3+Vite5 开发的前后端分离权限管理系统,自适应多终端 特色:后端 crud 生成 + 前端低代码 json 化配置.zip
- Preact前端框架,一键部署到云开发平台.zip
- bpi flash读ID程序
- Lessgo 是一款简单、稳定、高效、灵活的 golang web 开发框架,支持动态路由、自动化API测试文档、热编译、热更新等,实现前后端分离、系统与业务分离.zip
- 2019计算机联考408代码题
- easyink的前端服务之一,基于企业微信JS-SDK开发的企微客户端侧边栏页面.zip
- DRF-ADMIN后台管理系统项目(端代码).zip
- micro-app-chrome-plugin是基于京东零售推出的一款为micro-app框架而开发的chrome插件.zip
- front-end project template 前端快速开发模版.zip