一 HWTACACS和RADIUS的区别
1 传输层协议
两者使用的传输层协议不同,HWTACACS使用的是TCP,而RADIUS采用的是UDP;
2 认证、授权方式
HWTACACS的认证、授权相互独立,如果把命令行设置为HWTACACS模式,则这个命令行的每一条命令都需要经过认证。而RADIUS的认证和授权是捆在一起的;
3 加密方式
HWTACACS对用户报文会进行整个加密,而RADIUS仅对用户密码进行加密。
二 HWTACACS和RADIUS使用场合
当用户需从本地网络与NAS建立连接从而取得访问其他网络的权利或取得使用某些网络资源时,一般都需对此类用户接入请求进行认证、授权和计费等。认证为合法用户将被分配网络资源,同时可对用户上线时间统计计时,并拒绝非法用户的请求。电信运营商和一些院校及企事业单位一般都采用HWTACACS或RADIUS服务器对接入用户进行有效控制,保证网络安全性和计时(方便计费)。