试题详情
简答题简要分析radius和tacacs+的主要区别。
  • 两者都是远程访问控制的开放协议标准,广泛用于各种拨号服务器中。
    相同点:都实现了认证、授权和记账功能;结构上都采用客户/服务器、请求/响应模式;都使用公共密钥对信息加密;都提供了进一步认证的手段;都有较好的灵活性和可扩充性。
    不同点:
    (1)最大区别是客户端和服务器端连接所采用的协议不同,radius采用UDP,而tacacs+采用TCP。
    (2)对报文加密程度不同,都采用MD5算法加密,但radius仅对用户密码部分加密,而后者对整个报文加密。
    (3)对AAA功能的分离程度不同,radius的认证和授权过程无法分开,而后者使认证、授权和记账都分开了。
    (4)支持代理方式上不同,radius定义了服务器端充当代理客户端的功能,而后者没有提到。
  • 关注下方微信公众号,在线模考后查看

热门试题