一 HWTACACS和RADIUS的区别

diff

1 传输层协议

两者使用的传输层协议不同,HWTACACS使用的是TCP,而RADIUS采用的是UDP;

2 认证、授权方式

HWTACACS的认证、授权相互独立,如果把命令行设置为HWTACACS模式,则这个命令行的每一条命令都需要经过认证。而RADIUS的认证和授权是捆在一起的;

3 加密方式

HWTACACS对用户报文会进行整个加密,而RADIUS仅对用户密码进行加密。

二 HWTACACS和RADIUS使用场合

当用户需从本地网络与NAS建立连接从而取得访问其他网络的权利或取得使用某些网络资源时,一般都需对此类用户接入请求进行认证、授权和计费等。认证为合法用户将被分配网络资源,同时可对用户上线时间统计计时,并拒绝非法用户的请求。电信运营商和一些院校及企事业单位一般都采用HWTACACS或RADIUS服务器对接入用户进行有效控制,保证网络安全性和计时(方便计费)。



课堂笔记  

HCIP

本博客所有文章除特别声明外,均采用 CC BY-SA 3.0协议 。转载请注明出处!