Tacacs+ Vs Radius

Mettete al sicuro la vostra rete!

Moderatore: Federico.Lagni

Rispondi
Avatar utente
cisketto
Cisco pathologically enlightened user
Messaggi: 178
Iscritto il: mar 20 dic , 2005 12:02 pm
Località: Milano

Ciao a tutti,
c'è qualcuno che sa dirmi qualche discriminante in base alla quale scegliere se fare AAA su server tacacs+ piuttosto che radius?
Grazie in anticipo,
Cisketto!
Avatar utente
andrewp
Messianic Network master
Messaggi: 2199
Iscritto il: lun 13 giu , 2005 7:32 pm
Località: Roma

tacacs permette una gestione dei permessi più accurata, mentre radius è più un "in or out".
Manipolatore di bit.
Avatar utente
TheIrish
Site Admin
Messaggi: 1840
Iscritto il: dom 14 mar , 2004 11:26 pm
Località: Udine
Contatta:

Infatti in tacacs hai una granularità nella configurazione dei permessi veramente invidiabile.
bubble
n00b
Messaggi: 2
Iscritto il: gio 04 mag , 2006 9:20 am

Comunque bisogna anche vedere che cosa vuoi fare in particolare con AAA e su quale device devi farlo.
Documentati bene perchè ci sono cose che puoi fare solo con Radius e cose che puoi fare con tacacs+.

Ciao
Avatar utente
cisketto
Cisco pathologically enlightened user
Messaggi: 178
Iscritto il: mar 20 dic , 2005 12:02 pm
Località: Milano

ok grazie,
volevo vedere se riuscivo a capire perchè qui in società abbiano usato tacacs per l'accesso agli apparati di rete e radius per l'802.1x.
:wink:
Avatar utente
cisketto
Cisco pathologically enlightened user
Messaggi: 178
Iscritto il: mar 20 dic , 2005 12:02 pm
Località: Milano

Se a qualcuno può interessare mi hanno risposto che tacacs è migliore per gli accessi in gestione mentre per l'802.1x la tecnologia impone radius...
Ciao e grazie a tutti,
Cisketto!
Avatar utente
andrewp
Messianic Network master
Messaggi: 2199
Iscritto il: lun 13 giu , 2005 7:32 pm
Località: Roma

Intendi 802.11x immagino.
Manipolatore di bit.
Avatar utente
cisketto
Cisco pathologically enlightened user
Messaggi: 178
Iscritto il: mar 20 dic , 2005 12:02 pm
Località: Milano

No 802.1x... autenticazione degli utenti collegati agli switch...
Avatar utente
andrewp
Messianic Network master
Messaggi: 2199
Iscritto il: lun 13 giu , 2005 7:32 pm
Località: Roma

cisketto ha scritto:No 802.1x... autenticazione degli utenti collegati agli switch...
Capito!Il .1x se non è messo in un contesto confonde sempre :P
Manipolatore di bit.
Avatar utente
cisketto
Cisco pathologically enlightened user
Messaggi: 178
Iscritto il: mar 20 dic , 2005 12:02 pm
Località: Milano

:D
Rispondi