赛迪网 > IT技术 热点推荐 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

TACACS:终端访问控制器访问控制系统

发布时间:2006.07.20 17:24     来源:赛迪网    作者:skid

TACACS:终端访问控制器访问控制系统

(TACACS & TACACS+:Terminal Access Controller Access Control System)

终端访问控制器访问控制系统(TACACS)通过一个或多个中心服务器为路由器、网络访问控制器以及其它网络处理设备提供了访问控制服务。TACACS 支持独立的认证(Authentication)、授权(Authorization)和计费(Accounting)功能。

TACACS 允许客户机拥有自己的用户名和口令,并发送查询指令到 TACACS 认证服务器(又称之为TACACS Daemon 或 TACACSD)。通常情况下,该服务器运行在主机程序上。主机返回一个关于接收/拒绝请求的响应,然后根据响应类型,判断 TIP 是否允许访问。在上述过程中,判断处理采取“公开化(Opened Up)”并且对应的算法和数据取决于 TACACS Daemon 运行的对象。此外 TACACS 扩展协议支持更多类型的认证请求和响应代码。

当前 TACACS 具有三种版本,其中第三版 TACACS+ 与前两版不兼容。

协议结构

4

8

16

24

32 bit

Major

Minor

Packet type

Sequence no.

Flags

Session ID

Length


  • Major Version ― 主要 TACACS+ 版本号。
  • Minor Version ― 次要 TACACS+ 版本号。当需要维持后向兼容性时,允许修订 TACACS+ 协议。
  • Packet Type ― 可能值包括:
    TAC_PLUS_AUTHEN: = 0x01 (认证);
    TAC_PLUS_AUTHOR:= 0x02 (授权);
    TAC_PLUS_ACCT:= 0x03 (计费)。
  • Sequence Number ― 当前会话中的数据包序列号。会话中的第一个 TACACS+ 数据包序列号必须为1,其后的每个数据包序列号逐次加1。因此客户机只发送奇序列号数据包,而 TACACS+ Daemon只发送偶序列号数据包。
  • Flags ― 该字段包括各种位图格式的标志(flag)。Flag 值表明数据包是否进行加密。
  • Session ID ― 该 TACACS+ 会话的 ID。
  • Length ― TACACS+ 数据包主体总长(不包括头部)。


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· RADIUS:远程用户拨号认证系统 (07-20) · DB2 Web 服务提供者的安全性(3) (07-20)
· Kerberos:网络认证协议 (07-20) · DB2 Web 服务提供者的安全性(2) (07-20)
· VPN的基本配置 (07-20) · VPN基本概念解释 (07-20)
· DB2 Web 服务提供者的安全性(1) (07-20) · 压缩的SLIP和PPP (07-20)
· IPSec协议 (07-20) · DB2 数据库安全总述 (07-20)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管