AAA Flashcards
Vad erbjuder AAA-tjänster?
-Central styrning av konton och tillhörigheter
-Möjlighet till fallback lösningar
-Loggning på användarbasis
Vilka tre typer av händelser loggas när man använder AAA?
-Connections, anlutning mot tex Telnet
-System events, tex reloads
-Kommandon, tex på exec nivå
Vad är local AAA?
Man använder den lokala databasen istället för en separat AAA-server. Nackdelen är att den då måste skapas separat på varje server, men en lösning i stora nät kan vara tex RADIUS
Vad är authentication lists?
När AAA aktiveras läggs en lista kallad defaults på alla interface. Denna använder den lokala databasen som standard
Vad är två protokoll för kommunikation med servrar?
-TACACS+ (Öppen Cisco standard)
-RADIUS (Öppen standard)
Tre skillnader mellan TACACS+ och RADIUS?
-TACACS+ krypterar hela paketet istället för bara lösenordet
-TACACS+ skiljer på Authentication och Authorisation istället för att kombinera dem
-TACACS+ använder TCP istället för UDP
Vad låter oss sätta igång funktioner för RADIUS på vår AD-miljö?
Network Policy Server (NPS), hette tidigare IAS
Vilken standard gör att vi kan använda AAA på lokala nätverket och vilka tre roller definierar den?
802.1x
-Supplicant
-Authenticator
-Authenticator Server
Med vad skickas trafik mellan Supplicant och Authenticator?
EAP/EAPoL
Med vad skickas trafik mellan Authenticator och Authenticator Server?
RADIUS