22、Cisco ASA 的认证、授权和计费(AAA)服务详解

Cisco ASA 的认证、授权和计费(AAA)服务详解

1. AAA 概述

AAA(认证、授权和计费)为网络设备提供访问控制解决方案,其模块化架构包含以下服务:
- 认证 :基于用户身份和预设凭证(如密码、数字证书)验证用户的过程。
- 授权 :网络设备收集一组属性,用于规定用户被授权执行的任务。这些属性会与用户数据库进行比对,结果返回给网络设备以确定用户的权限和限制。数据库可以位于本地的 Cisco ASA 上,也可以托管在 RADIUS 或 TACACS+ 服务器上。
- 计费 :收集并向 AAA 服务器发送用户信息,用于跟踪登录时间(登录和注销时间)以及用户访问的服务。这些信息可用于计费、审计和报告。

2. Cisco ASA 支持的 AAA 协议和服务

Cisco ASA 可配置为维护本地用户数据库或使用外部服务器进行认证,支持的外部数据库存储协议和服务器如下:
- RADIUS
- TACACS+
- RSA SecurID (SDI)
- Windows NT
- Kerberos
- 轻量级目录访问协议 (LDAP)

以下是不同方法及其支持的功能矩阵:
| 方法 | 认证 | 授权 | 计费 |
| ---- | ---- | ---- | ---- |
| 内部服务器 | 是 | 是 | 否 |
| RADIUS | 是 | 是 | 是 |
| TACACS+ | 是 | 是 | 是 |

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值