HCNA-AAA

这篇博客介绍了华为设备中AAA(认证、授权、审计)的基础配置和作用,包括本地与远程认证、授权和计费。讲解了如何创建认证方案、配置域,并通过实例展示了配置过程。此外,还提到了RADIUS协议的基本原理和消息结构。
摘要由CSDN通过智能技术生成

AAA:三项安全功能简称,需通过多种协议实现。
平台:目前华为设备支持基于RADIUS协议HWTACACS协议实现
作用:验证用户账号合法性,验证用户访问权限,记录用户使用网络资源情况
三项安全功能:

  1. 认证(Authentication)
    验证用户是否可以获取网络访问的权限
    支持:
    (1)不认证:完全信任用户,不对其合法性检查(不安全)
    (2)本地认证:本地用户信息存储在NAS上(处理速度快,运营成本地,存储信息量受硬件制约)(默认)
    (3)远端认证:认证用户信息配在认证服务器(通过用户服务器辅助认证,用户信息存在服务器上)。
    PS.若配置了多种认证方式,按配置顺序生效
  2. 授权(Authorization)
    授权用户可访问或使用网络上的哪些服务
    支持:不授权,本地授权(据NAS配置本地用户属性进行授权),远端授权(通过HWTACACS,使用服务器授权)
  3. 审计(Accounting):又叫“计费”
    记录用户使用网络资源的情况
    支持:不计费,远端计费(通过有充足的存储空间的RADIUS服务器)
    本地AAA:管理员发送用户名密码,路由器查本地数据库。管理员可访问但不能进系统视图
    远程AA
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值