TACACS: differenze tra le versioni

Contenuto cancellato Contenuto aggiunto
Nessun oggetto della modifica
TACACS+ non è TACACS. vedere la RFC
Riga 6:
In questo modo il processo di decisione è di tipo aperto, cioè l’[[algoritmo]] e i dati usati per stabilire il permesso è implementato nel TACACS daemon da parte dell’amministratore. Il protocollo solo si interessa della comunicazione della richiesta e dell’esito della stessa.
 
Il protocollo sfrutta la comunicazione con pacchetti [[User Datagram Protocol|UDP]]* oppure [[TCP]], e usa di default la [[Porta (informatica)|porta]] 49. I dati vengono scambiati tra client e server attraverso i pacchetti TACACS (aventi una lunghezza tra 6 e 516 byte), che sono inseriti nel campo dati dei pacchetti UDP. Username e password vengono inviati senza [[Crittologia|criptazione]] e vengono valutati in modalità [[Sensibile alle maiuscole|case-insensitive]]. [RFC 1492]
 
Una modifica all’originale protocollo è stata introdotta da [[Cisco Systems|CISCO]] nel [[1990]], con XTACACS (''Extended TACACS''), il quale aggiunge la funzionalità di [[Accounting]], rendendo quindi il protocollo di tipo [[Protocollo AAA|AAA]]. Un’altra aggiunta è la possibilità di operare con più server XTACACS, la quale aumenta la robustezza del sistema, evitando malfunzionamenti generali dell’intera rete generati da un singolo server non funzionante.
Riga 25:
[[ru:TACACS]]
[[zh:TACACS]]
* TCP49 non UDP49
fonte : http://www.cisco.com/en/US/tech/tk59/technologies_tech_note09186a0080094e99.shtml