| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
TACACS:终端访问控制器访问控制系统
TACACS:终端访问控制器访问控制系统
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-26 9:02:06

           TACACS:终端访问控制器访问控制系统

(TACACS & TACACS+:Terminal Access Controller Access Control System)

  终端访问控制器访问控制系统(TACACS)通过一个或多个中心服务器为路由器、网络访问控制器以及其它网络处理设备提供了访问控制服务。TACACS 支持独立的认证(Authentication)、授权(Authorization)和计费(Accounting)功能。

  TACACS 允许客户机拥有自己的用户名和口令,并发送查询指令到 TACACS 认证服务器(又称之为TACACS Daemon 或 TACACSD)。通常情况下,该服务器运行在主机程序上。主机返回一个关于接收/拒绝请求的响应,然后根据响应类型,判断 TIP 是否允许访问。在上述过程中,判断处理采取“公开化(Opened Up)”并且对应的算法和数据取决于 TACACS Daemon 运行的对象。此外 TACACS 扩展协议支持更多类型的认证请求和响应代码。

  当前 TACACS 具有三种版本,其中第三版 TACACS+ 与前两版不兼容。


协议结构

4

8

16

24

32 bit

Major

Minor

Packet type

Sequence no.

Flags

Session ID

Length


  • Major Version ― 主要 TACACS+ 版本号。
  • Minor Version ― 次要 TACACS+ 版本号。当需要维持后向兼容性时,允许修订 TACACS+ 协议。
  • Packet Type ― 可能值包括:
    TAC_PLUS_AUTHEN: = 0x01 (认证);
    TAC_PLUS_AUTHOR:= 0x02 (授权);
    TAC_PLUS_ACCT:= 0x03 (计费)。
  • Sequence Number ― 当前会话中的数据包序列号。会话中的第一个 TACACS+ 数据包序列号必须为1,其后的每个数据包序列号逐次加1。因此客户机只发送奇序列号数据包,而 TACACS+ Daemon只发送偶序列号数据包。
  • Flags ― 该字段包括各种位图格式的标志(flag)。Flag 值表明数据包是否进行加密。
  • Session ID ― 该 TACACS+ 会话的 ID。
  • Length ― TACACS+ 数据包主体总长(不包括头部)。

相关协议 TCPTELNETSMTPFTPRADIUS
组织来源 TACACS 和 TACACS+ 是思科私有协议。
相关链接 http://www.javvin.com/protocol/rfc1492.pdf: An Access Control Protocol, Sometimes Called TACACS
http://www.javvin.com/protocol/tacacs.html: Introduction to TACACS+

【转自世纪安全网 http://www.21safe.com】
文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    Symantec AntiVirus企业
    Apache CGI脚本源码信息
    MKPortal跨站脚本及SQL注
    网络数据分析软件  21sa
    win3.2里面的文件管理器
    免安装使用最新版 IE7 B
    东方微点主动防御系统BE
    Cacls.exe命令使用方法简
    SATA硬盘详解
    用net start 可以启动的

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览