ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Tecnologías «triple A»


Enviado por   •  23 de Marzo de 2016  •  Trabajo  •  669 Palabras (3 Páginas)  •  404 Visitas

Página 1 de 3

Trabajo: Tecnologías «triple A»

Desarrollo

»Navegación del documento«

1. TECNOLOGÍAS TRIPLE A 2

2. PROTOCOLOS TRIPLE A 3

3. CARACTERÍSTICAS DE RADIUS, DIAMETER y TACACS+ 3

4. COMPARATIVA DE RADIUS, DIAMETER y TACACS+ 4

5. REFERENCIAS 5

1. TECNOLOGÍAS TRIPLE A

La red de Authentication, Authorization, y Accounting (AAA , pronunciado 'triple A') es una tecnología que ha estado en uso desde los días de la Internet como la conocemos hoy. Esta tecnología obedece a las siguientes premisas:

2. PROTOCOLOS TRIPLE A

Los principales protocolos usados en la tecnología triple AAA, se ilustran a continuación:

Tabla 1: Principales protocolos uados en triple AAA

RADIUS DIAMETER TACACS+

Protocolo cliente/servidor, donde el cliente es un NAS (Network Access Server) y el servidor es un software ejecutado en un equipo UNIX, LINUX o Windows. Como protocolo de transporte emplea UDP, para establecer comunicación utiliza dos puertos: el 1813 para contabilidad y el 1812 para autenticación y autorización (CRAIG, 2004) Diseñado para satisfacer los requerimientos de diferentes grupos de trabajo y se ha centrado y limitado al soporte del acceso a las redes IP, para lo cual emplea el puerto 3828. Inicialmente diseñado como una mejora del protocolo RDS (FORERO, 2009). Protocolo de la capa de aplicación, usa TCP como protocolo de transporte (garantizando la transmisión) que tiene como puerto asociado al 49, cifra todo el cuerpo del paquete, pero dejará la cabecera TACACS+ intacta. Separa autenticación, autorización, y contabilidad (LÓPEZ, 2008).

3. CARACTERÍSTICAS DE RADIUS, DIAMETER y TACACS+

Las características primordiales de los protocolos consignados en el aparatado anterior, se consignan así:

Tabla 2: Características de los protocolos RADIUS, DIAMETER y TACACS+

ESCENARIOS RADIUS DIAMETER TACACS+

Protocolo de transporte UDP TCP con TLS o IPSEC TCP

Tipo de modelo Cliente/Servidor Peer To Peer Cliente/Servidor

ESCENARIOS RADIUS DIAMETER TACACS+

Mensaje Solicitud/Respuesta del cliente al servidor Solicitud/Respuesta de una parte a otra Solicitud/Respuesta del cliente al servidor

Cifrado de paquetes Solo contraseñas en las respuestas de acceso. El resto de información puede ser vulnerada. Todo el cuerpo del paquete Todo el cuerpo del paquete excepto la cabecera estándar

Algoritmo de cifrado Secreto compartido con MD5 Secreto compartido con HMAC-MD5 Secreto compartido con MD5

Administración de routers No útil, ya que el usuario no tiene el control del comando Comandos específicos del vendedor Dos métodos de control de autorización (Usuarios

...

Descargar como (para miembros actualizados) txt (5 Kb) pdf (64 Kb) docx (11 Kb)
Leer 2 páginas más »
Disponible sólo en Clubensayos.com