Zum Inhalt springen

TACACS

aus Wikipedia, der freien Enzyklopädie
Dies ist eine alte Version dieser Seite, zuletzt bearbeitet am 13. Januar 2007 um 01:42 Uhr durch VolkovBot (Diskussion | Beiträge) (Bot: Ergänze: it:Tacacs). Sie kann sich erheblich von der aktuellen Version unterscheiden.

Das Terminal Access Controller Access Control System (TACACS) ist ein AAA-Protokoll. Es dient der Client-Server-Kommunikation zwischen AAA-Servern und einem Network Access Servern (NAS). TACACS-Server stellen eine zentrale Authentifizierungsinstanz für entfernte Benutzer zur Verfügung, die eine IP-Verbindung mit einem NAS Herstellen möchten.

TACACS wurde in den 1980er-Jahren vom Defense Data Network für MILNET entwickelt. Es ist im RFC 1492 von 1993 definiert und benutzt den Port 49 (UDP, oder TCP).

Eine spätere Version von TACACS ist XTACACS (eXtended TACACS). Beide Versionen wurden durch TACACsPlus (TACACS+) und RADIUS ersetzt. TACACS+ ist dabei ein komplett neues Protokoll und deshalb nicht kompatibel mit TACACS oder XTACACS.

Das TACACS und XTACACS finden keine weite Verbreitung. Wesentlich bekannter ist das TACACS+-Protokoll.

TACACS+ ist ein auf TACACS basierendes Authentifizierungsprotokoll das von Cisco Systems erweitert wurde. Diese Erweiterung beinhaltet eine breitere Auswahl an Authentifizierungs-Methoden, die Möglichkeit Autorisierungsschemen für Benutzer einzuführen, sowie erweiterte Protokollierungsmöglichkeiten. TACACS+ wird gelegentlich auch als tac_plus oder T+ bezeichnet und ist nicht abwärtskompatibel mit anderen TACACS-Versionen.

Im Gegensatz zum UDP-basierten RADIUS-Protokoll, verwendet TACACS+ das verbindungsorientierte TCP auf Port 49. Eine weitere Abgrenzung zu RADIUS besteht in der Tatsache, dass die gesamte TACACS-Kommunikation verschlüsselt ist.

Anwendungsbeispiele TACACS+: - In Netzwerkumgebungen ( z.B. Router, Switche) wird TACACS+ für das zentrale Benutzermanagement für Netzwerkadministratoren- und operatoren verwandt. Diese verbinden sich z.B. mittels Benutzung von Telnet oder SSH mit den Netzwerkgeräten, um Konfigurationen durchzuführen oder Abfragen zu machen.

TACACS+ findet nicht ausschliesslich Verwendung in Produkten des Urhebers Cisco. Andere Hersteller beginnen ebenfalls dieses Protokoll zu nutzen, weil TACACS+ in Carrier- und Providernetzwerken sehr weit verbreitet ist (z.B. Geräte des chin. Herstellers Huaweii oder des franz. Herstellers OneAccess). Darüber hinaus bietet TACACS+ weit skalierbare Autorisierungsschemen an, mit denen sich die Benutzerberechtigungen sehr fein definieren lassen.