2.2 AAA Flashcards
1
Q
AAA (sigla)
A
Autenticacao: Qm eh?
Autorizacao: O q pode fz?
Accounting: O que o usuario fez?
2
Q
TACACS+ e Radius portas
A
TCP 49 (encriptado) As 3 funcoes AAA sao separadas
Combina o recurso de autenticacao e autorizacao em um so.
A comunicacao usa as portas UDP 1812 e 1813 (accounting), porem nao eh completamente encriptado
3
Q
Configuracao autenticacao AAA
A
Deve-se definir os metodos para autenticar desejados em ordem, em uma lista
- Habilitar aaa
- Definir a fonte da autenticacao
- 1 definir os servidores e sua senha
- 2 definir o grupo que contem a lista de servidores
- Definir a lista de metodos de autenticacao
- Aplicar um metodo a uma line do switch
- aaa new-model
- 1 radius-server host (ip) [key (string)]
- 2 aaa group server (radius/tacacs) (nome_grupo)
- 2 server (ip)
- aaa authentication login (default/list_name) metodo1 [metodo2…]
4. line vty 0 15 login authentication (default / list_name)
4
Q
Configuracao 802.1x
A
1 Define os servidores RADIUS 2 Define o metodo de autenticacao 802.1x 3 Habilitar o 802.1x no switch 4 Configurar cada porta para usar o 802.1x 5 Liberar varios hosts em uma switchport
aaa new-model
1radius-server (ip) [key (sring)]
2aaa authentication dot1x default group radius
3 dot1x system-auth-control
4 int x
dot1x port-control [force-auth/ force-unauth/ auto]
5 dot1x host-mode multi-host
5
Q
802.1X
A
Utiliza o protocolo EAPOL (layer 2)
Suporta somenta RADIUS