Protocol AAA
Protocol AAA
Protocol AAA
Protocol AAA
Authentication Authorization Accounting
Sécurité réseaux
2 INTRODUCTION
AAA = Authentication Authorization Accounting
Authentification AAA
LOCAL 1.Le client établit la connexion avec le routeur
2. Le routeur AAA demande à l’utilisateur un login/mot de passe
3.Le routeur consulte sa base de donnée local pour vérifier le login/mot de passe de
l’utilisateur
Authentification AAA
Basé sur serveur
1.Le client établit la connexion avec le routeur
2. Le routeur AAA demande à l’utilisateur un login/mot de passe
3.Le routeur consulte le serveur AAA pour vérifier le login/mot de passe de l’utilisateur
4. l’utilisateur est authentifié suit au réponse du serveur AAA
Autorisation
AAA Autorisation
Comptabilité (Accounting)
1. Ajouter les noms d'utilisateur et mots de passe à la base de données de routeur local pour les utilisateurs qui ont
besoin d'un accès administratif au routeur.
2. Activer globalement AAA sur le routeur.
3. Configurer les paramètres AAA sur le routeur.
Méthodes d'authentification
9
Étape 3
Afin d’utiliser le serveur d’authentification, nous allons devoir lui spécifier :
L’adresse IP de ce serveur
Le mot de passe utilisé pour chiffrer cette échange (Key)
14 Configuration authentification AAA basé sur un serveur
Switch(config)# radius-server host X.X.X.X key XXXXXXX <Serveur 1
Switch(config)# radius-server host Y.Y.Y.Y key YYYYYYY <Serveur 2
ou
Switch(config)# tacacs-server host X.X.X.X key XXXXXXX <Serveur 1
Switch(config)# tacacs-server host Y.Y.Y.Y key YYYYYYY <Serveur 2
Afin que le Switch puissent utilisé le serveur X.X.X.X ou Y.Y.Y.Y pour s’authentifier , il faut que ces
deux serveurs soit dans le même groupe de travail :
Pour sélectionner notre serveur RADIUS nous devons mettre la commande « group » avant.
Afin que notre switch interroge dans un premier temps notre serveur radius puis utilise notre compte
secours uniquement si notre serveur est hors ligne, utilisez la commande suivante :
Étape 5
Appliquer l’authentification AAA sur les « lines » pour nos connections SSH ou telnet
Autorisation
R(config)# aaa authorisation exec default group radius(ou tacacs)
R(config)# aaa authorisation network default group radius(ou tacacs)
Accounting
R(config)# aaa acounting exec default start-stop group radius(ou tacacs)