Partage
  • Partager sur Facebook
  • Partager sur Twitter

quel est l'interet d'installer Radius et Tacacs+

Sujet résolu
    18 mai 2015 à 15:57:10

    Bonjour ,

    je suis en cours de configurer l'authentification au routeurs cisco 7200 sur gns3 via un serveur qui se base sur le protocole AAA tel que Tacacs+

    et Radius , je veux savoir l’intérêt d'installer les deux serveurs RAdius et tacacs+ ensemble ,s'il existe ? j'ai trouver que des comparaisons entre eux.

    Merci

    • Partager sur Facebook
    • Partager sur Twitter
      18 mai 2015 à 19:20:42

      Salut, Radius travaille en UDP tandis que TACACS+ utilise TCP, ce qui lui permet d'encrypter toutes les informations.

      Tu peux avoir de nombreux cas de figure ou les deux seraient utiles :

      - deux applications dont une plus critique que tu mets sur TACACS+

      - redondance (si par exemple une MAJ radius fait tout bug un jour, au moins tu as le TACACS+ qui peut prendre le relai)

      - division des infrastructures par mesures de sécurité (si un serveur est attaqué, seule une partie de l'infra est compromise)

      - vouloir gérer tel module de l'infra AAA avec un radius et les autres avec TACACS+ pour une raison X ou Y

      etc...

      Tu ne les connais pas forcément avant de les avoir rencontrés

      -
      Edité par Doezer 18 mai 2015 à 19:22:19

      • Partager sur Facebook
      • Partager sur Twitter
      System test engineer
        19 mai 2015 à 10:10:16

        Doezer a écrit:

        Salut, Radius travaille en UDP tandis que TACACS+ utilise TCP, ce qui lui permet d'encrypter toutes les informations.

        Je n'ai pas bien compris le sens de la phrase ?

        On peut chiffrer toute communication qu'elle soit en TCP ou UDP non ?

        • Partager sur Facebook
        • Partager sur Twitter
          19 mai 2015 à 10:23:05

          Je me suis mal exprimé : ce que je voulais dire c'est que de manière générale TACACS+ est plus sécurisé car il chiffre toute la communication tandis que RADIUS ne chiffre que l'envoi du mot de passe.
          • Partager sur Facebook
          • Partager sur Twitter
          System test engineer
            19 mai 2015 à 13:57:30

            Merci, je fais de mon mieux :)
            • Partager sur Facebook
            • Partager sur Twitter
            System test engineer
              19 mai 2015 à 14:51:12

              Merci pour l'information :)
              • Partager sur Facebook
              • Partager sur Twitter

              quel est l'interet d'installer Radius et Tacacs+

              × Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
              × Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.
              • Editeur
              • Markdown