思科PIX防火墙AAA配置全解析
1. AAA服务器技术支持
思科PIX防火墙支持两种AAA服务器认证协议:
- RADIUS(Remote Authentication Dial - In User Service) :由Livingston Enterprises开发。它使用客户端(NAS)和服务器(AAA)之间的UDP连接,将认证和授权合并为对NAS查询的单一响应。
- TACACS+(Terminal Access Controller Access Control System) :由思科系统开发,作为RADIUS的替代方案。TACACS+使用客户端和服务器之间的TCP连接,并将认证和授权分为单独的传输。
2. 思科安全访问控制服务器(CSACS)
CSACS是思科开发的AAA服务器产品,可在Windows NT/2000服务器上运行,支持包括思科PIX防火墙在内的多个NAS,同时支持RADIUS和TACACS+。
2.1 CSACS的最低硬件和操作系统要求
| 系统需求类型 | 要求 |
|---|---|
| 硬件 | 奔腾III处理器,550 MHz或更高;256 MB的RAM;250 MB的可用驱动器空间(如果要在该系统上运行CSACS数据库,则需要额外空间);800×600 256色显示的屏幕分辨率 |
超级会员免费看
订阅专栏 解锁全文
3

被折叠的 条评论
为什么被折叠?



