SISTEMA TACACS
TACACS (acrónimo de Terminal Access Controller Access Control System) ‘sistema de control de acceso mediante control del acceso desde terminales’)
Es un protocolode autenticación remota propietario de cisco, que se usa para comunicarse con un servidor de autenticación comúnmente usado en redes Unix. TACACS permite a un servidor de acceso remoto comunicarse conun servidor de autenticación para determinar si el usuario tiene acceso a la red.
Redes Unix es un sistema operativo portable, multitarea y multiusuario.
Solaris de Sun Microsystems. Uno de lossistemas operativos Unix más difundidos en el entorno empresarial y conocido por su gran estabilidad.
Mac OS X. Se trata de un UNIX completo, aprobado por The Open Group. Su diferencia marcada es queposee una interfaz gráfica propietaria llamada Aqua, y es principalmente desarrollada en Objective-C en lugar de C o C++.
Un servidor TACACS provee una ubicación centralizada AAA (Authentication,Authorization y Accounting) para dispositivos Cisco. La Autentificación de los usuarios se puede realizar de 2 maneras: Con la base de datos local del dispositivo o con el servidor TACACS. El modelo TACACSprovee funcionalidades adicionales tales como la autorización de comandos específicos según el usuario, además de un registro histórico detallado de los accesos a los dispositivos y los comandosejecutados.
Una forma de controlar el acceso a routers y demás dispositivos Cisco es por medio del protocolo TACACS.
En TACACS hay que tener en cuenta aspectos como: Ficheros de configuración,validación de usuarios, interfaces. Se podría aplicar la metodología top-down de Cisco. En el siguiente flujograma se analiza el funcionamiento de TACACS.
Configuración del servidor TACACSHay dos destacados protocolos de seguridad para el control de acceso a las redes son Cisco TACACS+ y RADIUS.
Cisco evaluó concienzudamente a RADIUS como un protocolo de seguridad antes de...
Regístrate para leer el documento completo.