2.2 AAA Flashcards

1
Q

AAA (sigla)

A

Autenticacao: Qm eh?
Autorizacao: O q pode fz?
Accounting: O que o usuario fez?

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

TACACS+ e Radius portas

A
TCP 49 (encriptado)
As 3 funcoes AAA sao separadas

Combina o recurso de autenticacao e autorizacao em um so.
A comunicacao usa as portas UDP 1812 e 1813 (accounting), porem nao eh completamente encriptado

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Configuracao autenticacao AAA

A

Deve-se definir os metodos para autenticar desejados em ordem, em uma lista

  1. Habilitar aaa
  2. Definir a fonte da autenticacao
    1. 1 definir os servidores e sua senha
    2. 2 definir o grupo que contem a lista de servidores
  3. Definir a lista de metodos de autenticacao
  4. Aplicar um metodo a uma line do switch
  5. aaa new-model
  6. 1 radius-server host (ip) [key (string)]
  7. 2 aaa group server (radius/tacacs) (nome_grupo)
    1. 2 server (ip)
  8. aaa authentication login (default/list_name) metodo1 [metodo2…]
4. line vty 0 15
   login authentication  (default / list_name)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Configuracao 802.1x

A
1 Define os servidores RADIUS
2 Define o metodo de autenticacao 802.1x
3 Habilitar o 802.1x no switch
4 Configurar cada porta para usar o 802.1x
5 Liberar varios hosts em uma switchport

aaa new-model
1radius-server (ip) [key (sring)]
2aaa authentication dot1x default group radius
3 dot1x system-auth-control
4 int x
dot1x port-control [force-auth/ force-unauth/ auto]

5 dot1x host-mode multi-host

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

802.1X

A

Utiliza o protocolo EAPOL (layer 2)

Suporta somenta RADIUS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly