www.wikidata.de-de.nina.az
Das Terminal Access Controller Access Control System TACACS ist ein in einzelnen Teilfassungen 1 2 von der IETF standardisiertes und ansonsten auch in anderen Fassungen beispielsweise Cisco Systems TACACS 3 weit verbreitetes Kommunikationsprotokoll fur AAA Authentisierung Autorisierung und Zurechnung Accounting Es dient der Client Server Kommunikation zwischen AAA Servern und einem Network Access Server NAS TACACS Server stellen eine zentrale Authentifizierungsinstanz fur Benutzer zur Verfugung die in einem Intranet oder uber das Internet eine IP Verbindung mit einem NAS herstellen mochten TACACS wurde in den 1980er Jahren vom Defense Data Network fur MILNET entwickelt Es ist im RFC 1492 von 1993 definiert 2 und benutzt den Port 49 UDP oder TCP Eine spatere Version von TACACS ist XTACACS eXtended TACACS Beide Versionen wurden durch TACACsPlus TACACS 1995 RADIUS RFC 4004 4 und Diameter RFC 3539 5 abgelost Im Gegensatz zum UDP basierten Remote Authentication Dial In User Service RADIUS verwendet TACACS das verbindungsorientierte TCP auf Port 49 Eine weitere Abgrenzung zu RADIUS besteht in der Tatsache dass die gesamte TACACS Kommunikation verschlusselt ist Inhaltsverzeichnis 1 Verbreitung 2 Anwendungen mit TACACS 2 1 Weitere Entwicklung 3 Weblinks 4 EinzelnachweiseVerbreitung BearbeitenTACACS und XTACACS werden kaum benutzt Wesentlich bekannter ist das TACACS Protokoll TACACS ist ein auf TACACS basierendes Authentifizierungsprotokoll das von Cisco Systems gegenuber TACACS funktional erweitert und neu definiert wurde TACACS ist dabei ein komplett neues Protokoll und deshalb nicht kompatibel mit TACACS oder XTACACS Diese Erweiterung beinhaltet eine breitere Auswahl an Authentifizierungsmethoden die Moglichkeit variable Autorisierungsschemata fur Benutzer einzufuhren sowie erweiterte Protokollierungsmoglichkeiten TACACS wird gelegentlich auch als tac plus oder T bezeichnet und ist nicht abwartskompatibel zu anderen TACACS Versionen Anwendungen mit TACACS BearbeitenIn Cisco typischen Netzwerkumgebungen z B Router Switches wird TACACS fur das zentrale Benutzermanagement fur Netzwerkadministratoren und operatoren verwendet Diese verbinden sich z B mittels Telnet oder SSH mit den Netzwerkgeraten um diese zu konfigurieren oder Abfragen durchzufuhren TACACS findet nicht ausschliesslich Verwendung in Produkten des Urhebers Cisco Andere Hersteller beginnen ebenfalls dieses Protokoll zu nutzen weil TACACS in Carrier und Providernetzwerken sehr weit verbreitet ist z B Gerate des chin Herstellers Huawei oder des franz Herstellers OneAccess Daruber hinaus bietet TACACS skalierbare Autorisierungsschemata an mit denen sich die Benutzerberechtigungen sehr fein definieren lassen Weitere Entwicklung Bearbeiten Durch die erweiterte Standardisierung der IETF unter Beteiligung von Cisco Systems RFC 2869 6 mit RADIUS und DIAMETER RFC 4004 4 insbesondere durch zusatzliche Merkmale fur mobile Nutzer wird die Bedeutung von TACACS insbesondere in heterogenen Netzwerken weiter abnehmen Mit DIAMETER wird auch die Schwache von RADIUS gegenuber TACACS in der Verschlusselung behoben DIAMETER ist abwartskompatibel zu RADIUS aber nicht kompatibel mit TACACS Weblinks BearbeitenBrauchbare Ubersicht zu TACACS Memento vom 29 Juni 2009 im Internet Archive netcraftsmen net englisch Einzelnachweise Bearbeiten RFC 927 TACACS User Identification Telnet Option Dezember 1984 englisch a b RFC 1492 An Access Control Protocol Sometimes Called TACACS 1993 englisch TACACS and RADIUS Comparison Cisco a b RFC 4004 Diameter Mobile IPv4 Application 2005 englisch RFC 3539 Authentication Authorization and Accounting AAA Transport Profile 2003 englisch RFC 2869 RADIUS Extensions 2000 englisch Abgerufen von https de wikipedia org w index php title TACACS amp oldid 234612788