Het Amerikaanse ministerie van Defensie ontwikkelde Terminal Access Controller Access Control-service om een deel van de problemen met de RADIUS- remote access servers lossen . Beide systemen bieden authenticatie en autorisatie diensten , maar RADIUS georiënteerd is meer aan de gebruiker van de dienst , terwijl TACACS is bedoeld voor netwerkbeheerders die afstand moet verbinding maken met netwerkapparaten . Authenticatie Authentication is het proces van de identiteit van een gebruiker te valideren . TACACS doet dit door middel van een gebruikersnaam en wachtwoord door de gebruiker geleverd . TACACS scheidt de authenticatie , autorisatie en accounting processen , die een mate van verfijning en flexibiliteit niet gevonden in RADIUS . TACACS versleutelt ook de gebruikersnaam en het wachtwoord , die een hoger niveau van beveiliging . Authorization TACACS biedt gecentraliseerd beheer van de vergunning en de verscherping van de beveiliging door het controleren van elke opdracht die aan de toestemming configuratie database. Dit zorgt ervoor dat de gebruiker alleen is toegestaan om commando's hij bevoegd is tot uitgifte voeren . Deze methode vereist meer bandbreedte en , omdat TACACS maakt gebruik van het TCP-protocol , inherent overhead . Dit kan performance problemen veroorzaken als TACACS intensief wordt gebruikt . Boekhouding Netwerk accountants vereisen activiteit paden om hun werk goed te doen , wat betekent dat ze de activiteit logs nodig . TACACS ' grote nadeel is dat het ontbreekt aan elke boekhoudkundige diensten . Deze kritische nadeel kan worden ondervangen door gebruik te maken TACACS + of XTACACS , verbeterde versies die boekhoudkundige diensten . TACACS + en XTACACS Naast het toevoegen van de functie boekhouding te TACACS , TACACS + wordt ondersteund door vele netwerk leveranciers van apparatuur . Omdat de gebruikersdatabase niet op TACACS + server bevinden , kunnen de prestaties traag . Uitgebreide TACACS ( XTACACS ) levert ook boekhoudkundige diensten en multiple protocol ondersteunen , en is niet merkgebonden , zoals TACACS + .
|