AAA:CS结构,良好扩展性,便于集中管理用户
认证
AAA支持以下认证方式:
本地认证:将用户信息(包括本地用户的用户名、密码和各种属性)配置在网络接入服务器上。本地认证的优点是速度快,可以为运营降低成本;缺点是存储信息量受设备硬件条件限制。
远端认证:将用户信息(包括本地用户的用户名、密码和各种属性)配置在认证服务器上。AAA支持通过RADIUS(Remote Authentication Dial In User Service)协议或HWTACACS(HuaWei Terminal Access Controller Access Control System)协议进行远端认证。网络接入服务器NAS(Network Access Server)作为客户端,与RADIUS服务器或HWTACACS服务器通信。
授权
AAA支持以下授权方式:
不授权:不对用户进行授权处理。
本地授权:根据网络接入服务器为本地用户账号配置的相关属性进行授权。
HWTACACS授权:由TACACS服务器对用户进行授权。
if-authenticated授权:如果用户通过了认证,而且使用的认证模式不是不认证,则用户授权通过。
RADIUS认证成功后授权:RADIUS协议的认证和授权是绑定在一起的,不能单独使用RADIUS进行授权。
计费
AAA支持以下计费方式:
不计费:不对用户计费。
远端计费:支持通过RADIUS服务器或HWTACACS服务器进行远端计费。