Вы находитесь на странице: 1из 14

CentralTECH

Curso de Redes IP

1 © Copyright
© Copyright 2016-CentralTECH
2013 CentralTECH www.cteducacion.com-- www.cteducacion.com
masinfo@cteducacion.com - masinfo@cteducacion.com
Índice
AAA – Características y funcionamiento

AAA – Radius y TACACS+

AAA – 802.1x

AAA – Configuración

© Copyright 2016 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com


AAA - Introducción
• AAA (Authentication,
Authorization and
Accounting) es un feature
de seguridad que permite
validar quién puede
conectase a los equipos de
la red y además controlar
cuáles comandos están
autorizados a ejecutar en el
Cisco IOS.

3 © Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com


AAA - Introducción
• Authentication es el proceso que permite verificar que un individuo es realmente quien dice ser. La
validación de un usuario la podemos realizar a través de varios métodos, siendo el usuario y
contraseña la opción más utilizada. También podemos implementar el uso de token, challenge and
responde, etc.

• Authorization es el proceso que, luego de autenticar a un usuario, permite controlar a cuáles


recursos un usuario tiene derecho a tener acceso. Por ejemplo, un usuario puede tener acceso a
entrar a la interface del router y modificar su configuración, mientras otro usuario se le niega el
acceso a este recurso.

• Accounting es el proceso mediante el cual el sistema registra cuándo y por cuanto tiempo un usuario
tuvo acceso a los recursos del sistema. Esta información es extremadamente útil para realizar
auditorías de seguridad, principalmente después de ocurrido un ataque a la red.

4 © Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com


AAA – Validación de usuario
La verificación de credenciales puede realizarse sobre una base de datos local en los dispositivos de
red. Pero este tipo de implementación no es escalable en redes con múltiples dispositivos, en este
caso se puede implementar un servidor de autenticación externo en el que se centralice la gestión
de credenciales centralizado en todo la red.

Cuando se implementan servidores de autenticación externos, los 2 servicios mas implementados


son:

• Radius: Protocolo estándar que combina servicios de autenticación y autorización en un único


proceso. Utiliza UDP para el intercambio de información.

• TACACS+ : Mecanismo propietario de cisco que separa los diferentes servicios


(autenticación, autorización y registro) en diferentes procesos.
Utiliza TCP para el intercambio de información.

5 © Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com


AAA – Validación de usuario
Cuando se implementa un servidor de autenticación externo es este servidor el que acepta o
rechaza la conexión de un usuario en función de la información con la que cuenta.

El proceso de autenticación:
Una terminal se conecta a la red y se le requiere el ingreso de usuario y clave

El dispositivo autenticador hace una solicitud de validacion de las credenciales


al servidor de autenticacion utilizando el protocolo elegiddo
(Radius o Tacacs)

El servidor de autenticacion le encia su respuesta (aceptacion o rechazo)


al autenticador para que aplique la decision.

6 © Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com


AAA – Identity Based Networking
Es un concepto que reúne varios componentes:

• Autenticación
• Control de acceso
• Políticas de usuario

Con el objetico de brindar a cada usuario el servicio que le corresponde.

De esta manera la política de seguridad en el acceso que se aplica ya no


depende de donde se conecta el usuario sino de quien es el usuario que
se conecta independientemente de donde lo haga. Cuando un usuario se
conecta a la red se requiere que se autentique y en función de su
identidad se lo coloca en la VLAN correcta. Si la autenticación falla por el
motivo que sea el usuario puede ser rechazado o simplemente colocado
en una vlan para invitados

7 © Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com


AAA – Identity Based Networking
La clave para esta implementación es el protocolo IEEE 802.1x que define 3 roles en el proceso:

Cliente (o suplicante): Una estación


terminal con un cliente de software
802.1x

Autenticador: Es el dispositivo que


controla el acceso físico a la red.

Servidor de autenticación: Servidor


responsable de verificar las credenciales
de cada cliente que se conecta a la red.

8 © Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com


AAA – Configuración

9 © Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com


AAA – Configuración

10 © Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com


AAA – Configuración

11 © Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com


AAA – Configuración

Tacacs+

12 © Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com


AAA – Configuración

13 © Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com


¿Preguntas?

14 © Copyright
© Copyright 2016-CentralTECH
2013 CentralTECH www.cteducacion.com-- www.cteducacion.com
masinfo@cteducacion.com - masinfo@cteducacion.com

Вам также может понравиться

  • Configuracion Basica
    Configuracion Basica
    Документ1 страница
    Configuracion Basica
    Antony Charles Tejada
    Оценок пока нет
  • Linguagem C Aula 1
    Linguagem C Aula 1
    Документ2 страницы
    Linguagem C Aula 1
    Antony Charles Tejada
    Оценок пока нет
  • NAT, OSPF y VLAN
    NAT, OSPF y VLAN
    Документ3 страницы
    NAT, OSPF y VLAN
    Antony Charles Tejada
    Оценок пока нет
  • PÁGINAS
    PÁGINAS
    Документ1 страница
    PÁGINAS
    Antony Charles Tejada
    Оценок пока нет
  • OSPF y VLAN
    OSPF y VLAN
    Документ2 страницы
    OSPF y VLAN
    Antony Charles Tejada
    Оценок пока нет
  • PLC
    PLC
    Документ2 страницы
    PLC
    Antony Charles Tejada
    Оценок пока нет
  • U1 - S2 - Ejercicios para Actividad Virtual
    U1 - S2 - Ejercicios para Actividad Virtual
    Документ1 страница
    U1 - S2 - Ejercicios para Actividad Virtual
    Antony Charles Tejada
    Оценок пока нет
  • Ed14cp19 Etherchannelv1 0
    Ed14cp19 Etherchannelv1 0
    Документ13 страниц
    Ed14cp19 Etherchannelv1 0
    Antony Charles Tejada
    Оценок пока нет
  • Ed13cp09 IPService PDF
    Ed13cp09 IPService PDF
    Документ19 страниц
    Ed13cp09 IPService PDF
    Antony Charles Tejada
    Оценок пока нет
  • Ipv6 Ruteo PDF
    Ipv6 Ruteo PDF
    Документ28 страниц
    Ipv6 Ruteo PDF
    Antony Charles Tejada
    Оценок пока нет
  • SNMP
    SNMP
    Документ24 страницы
    SNMP
    Antony Charles Tejada
    Оценок пока нет
  • Subnetting2 R Ok PDF
    Subnetting2 R Ok PDF
    Документ4 страницы
    Subnetting2 R Ok PDF
    Antony Charles Tejada
    Оценок пока нет
  • IPv6 Direccionamiento
    IPv6 Direccionamiento
    Документ33 страницы
    IPv6 Direccionamiento
    Antony Charles Tejada
    Оценок пока нет
  • U2 Derivadas
    U2 Derivadas
    Документ32 страницы
    U2 Derivadas
    Antony Charles Tejada
    Оценок пока нет
  • Metric A
    Metric A
    Документ2 страницы
    Metric A
    Antony Charles Tejada
    Оценок пока нет
  • Curso de Redes Ip: Centraltech
    Curso de Redes Ip: Centraltech
    Документ30 страниц
    Curso de Redes Ip: Centraltech
    Antony Charles Tejada
    Оценок пока нет
  • Sub Netting
    Sub Netting
    Документ25 страниц
    Sub Netting
    Antony Charles Tejada
    Оценок пока нет
  • Subnetting 2
    Subnetting 2
    Документ5 страниц
    Subnetting 2
    Antony Charles Tejada
    Оценок пока нет
  • Ed13cp09 IPService
    Ed13cp09 IPService
    Документ22 страницы
    Ed13cp09 IPService
    Antony Charles Tejada
    Оценок пока нет
  • Mascara S
    Mascara S
    Документ6 страниц
    Mascara S
    Antony Charles Tejada
    Оценок пока нет
  • Servicios
    Servicios
    Документ14 страниц
    Servicios
    Antony Charles Tejada
    Оценок пока нет
  • Ed13cp24 First Hop Redundancy Protocol PDF
    Ed13cp24 First Hop Redundancy Protocol PDF
    Документ13 страниц
    Ed13cp24 First Hop Redundancy Protocol PDF
    Antony Charles Tejada
    Оценок пока нет
  • Subnetting 2
    Subnetting 2
    Документ5 страниц
    Subnetting 2
    Antony Charles Tejada
    Оценок пока нет
  • Sub Netting
    Sub Netting
    Документ25 страниц
    Sub Netting
    Antony Charles Tejada
    Оценок пока нет
  • Ed13cp09 IPService PDF
    Ed13cp09 IPService PDF
    Документ19 страниц
    Ed13cp09 IPService PDF
    Antony Charles Tejada
    Оценок пока нет
  • Curso de Redes Ip: Centraltech
    Curso de Redes Ip: Centraltech
    Документ24 страницы
    Curso de Redes Ip: Centraltech
    Antony Charles Tejada
    Оценок пока нет
  • Sub Netting 2
    Sub Netting 2
    Документ4 страницы
    Sub Netting 2
    Antony Charles Tejada
    Оценок пока нет
  • Subnetting2 R Ok
    Subnetting2 R Ok
    Документ4 страницы
    Subnetting2 R Ok
    Antony Charles Tejada
    Оценок пока нет
  • Span PDF
    Span PDF
    Документ11 страниц
    Span PDF
    Antony Charles Tejada
    Оценок пока нет
  • Span PDF
    Span PDF
    Документ11 страниц
    Span PDF
    Antony Charles Tejada
    Оценок пока нет
  • Laboratorio 1
    Laboratorio 1
    Документ8 страниц
    Laboratorio 1
    Magnes07 pma
    Оценок пока нет
  • Hills - Prescription Diet ID Lata Cuidado Digest
    Hills - Prescription Diet ID Lata Cuidado Digest
    Документ1 страница
    Hills - Prescription Diet ID Lata Cuidado Digest
    Diego Mojica
    Оценок пока нет
  • Glab - S09 - Dapaza - 2022-02 (Web)
    Glab - S09 - Dapaza - 2022-02 (Web)
    Документ25 страниц
    Glab - S09 - Dapaza - 2022-02 (Web)
    Miluska Tatiana Laquise Ugarte
    Оценок пока нет
  • Practica 4 USB - Fdisk - Dmesg
    Practica 4 USB - Fdisk - Dmesg
    Документ12 страниц
    Practica 4 USB - Fdisk - Dmesg
    alfredo
    Оценок пока нет
  • Programa Clase02ramos
    Programa Clase02ramos
    Документ4 страницы
    Programa Clase02ramos
    MAURO BENITO MONTOYA ARENAS
    Оценок пока нет
  • 2021 Admision Guia 2da Etapa
    2021 Admision Guia 2da Etapa
    Документ8 страниц
    2021 Admision Guia 2da Etapa
    Miriam Livingstone
    Оценок пока нет
  • L05.-Estructuras de Control - Jack - Cachique
    L05.-Estructuras de Control - Jack - Cachique
    Документ7 страниц
    L05.-Estructuras de Control - Jack - Cachique
    Šaúl Çønðørí
    Оценок пока нет
  • Tarea 01-5A - Canal Trapezoidal
    Tarea 01-5A - Canal Trapezoidal
    Документ2 страницы
    Tarea 01-5A - Canal Trapezoidal
    Miguel Angel Prieto Salinas
    Оценок пока нет
  • TEMA 2. Variables Bidimensionales
    TEMA 2. Variables Bidimensionales
    Документ20 страниц
    TEMA 2. Variables Bidimensionales
    aurelio.fdez
    Оценок пока нет
  • Glossary 3 PDF
    Glossary 3 PDF
    Документ2 страницы
    Glossary 3 PDF
    Danny Barajas
    Оценок пока нет
  • Catalogo Liquidacion Noviembre PDF
    Catalogo Liquidacion Noviembre PDF
    Документ347 страниц
    Catalogo Liquidacion Noviembre PDF
    Zero Sama Stich
    Оценок пока нет
  • Sistema Operativo
    Sistema Operativo
    Документ15 страниц
    Sistema Operativo
    Yalexa Aplicanoi
    Оценок пока нет
  • Funciones Trigonometricas
    Funciones Trigonometricas
    Документ3 страницы
    Funciones Trigonometricas
    veronica ruiz
    Оценок пока нет
  • Códigos - Cesar Cuberos - Paso3
    Códigos - Cesar Cuberos - Paso3
    Документ27 страниц
    Códigos - Cesar Cuberos - Paso3
    Juan Aparicio
    100% (1)
  • Dde Programa 68
    Dde Programa 68
    Документ8 страниц
    Dde Programa 68
    Elmer Avila Herrera
    Оценок пока нет
  • Pim
    Pim
    Документ14 страниц
    Pim
    camilefuentes
    Оценок пока нет
  • Infor - 7° Guia 4
    Infor - 7° Guia 4
    Документ3 страницы
    Infor - 7° Guia 4
    Rigoberto Zuñiga Leiton
    Оценок пока нет
  • Carrillo VB
    Carrillo VB
    Документ2 страницы
    Carrillo VB
    VALERY LUCELLY RIVERA GARZON
    Оценок пока нет
  • Cuestiones Repaso
    Cuestiones Repaso
    Документ18 страниц
    Cuestiones Repaso
    Mariano Agulló
    Оценок пока нет
  • Gta 4
    Gta 4
    Документ28 страниц
    Gta 4
    León Serafín
    Оценок пока нет
  • Cotización VPS Cloud Server Oval-2
    Cotización VPS Cloud Server Oval-2
    Документ6 страниц
    Cotización VPS Cloud Server Oval-2
    Muñoz Flores Hector
    Оценок пока нет
  • Algoritmos Ciclo para PDF
    Algoritmos Ciclo para PDF
    Документ2 страницы
    Algoritmos Ciclo para PDF
    Diego Morúa
    Оценок пока нет
  • Sistemas de Protección Del Tren
    Sistemas de Protección Del Tren
    Документ50 страниц
    Sistemas de Protección Del Tren
    rodrigolopezu2511
    Оценок пока нет
  • Máquina Universal de Ensayos: Tecnología
    Máquina Universal de Ensayos: Tecnología
    Документ4 страницы
    Máquina Universal de Ensayos: Tecnología
    Raül Fernández Román (PROFESSOR)
    Оценок пока нет
  • Minuta de Reuniones Efectivas
    Minuta de Reuniones Efectivas
    Документ5 страниц
    Minuta de Reuniones Efectivas
    gerardo
    Оценок пока нет
  • Parcelación Razonamiento Cuantitativo 2022A
    Parcelación Razonamiento Cuantitativo 2022A
    Документ3 страницы
    Parcelación Razonamiento Cuantitativo 2022A
    Angie Caro
    Оценок пока нет
  • Certificado Climber Botas Seguridad
    Certificado Climber Botas Seguridad
    Документ4 страницы
    Certificado Climber Botas Seguridad
    Andrés Marcelo Moya Tejerina
    Оценок пока нет
  • PS4 - Nombres y Apodos para PS4
    PS4 - Nombres y Apodos para PS4
    Документ1 страница
    PS4 - Nombres y Apodos para PS4
    gael
    Оценок пока нет
  • Ejercicio 3.5.4: 3.5 Ejercicios Resueltos (Continuación )
    Ejercicio 3.5.4: 3.5 Ejercicios Resueltos (Continuación )
    Документ60 страниц
    Ejercicio 3.5.4: 3.5 Ejercicios Resueltos (Continuación )
    CR GP
    Оценок пока нет
  • Silabo Orientacion Seccion A Ii Periodo 2023 Ing. Sandra Turcios Macias Seccion A
    Silabo Orientacion Seccion A Ii Periodo 2023 Ing. Sandra Turcios Macias Seccion A
    Документ12 страниц
    Silabo Orientacion Seccion A Ii Periodo 2023 Ing. Sandra Turcios Macias Seccion A
    GERARDO ADRIAN SARMIENTO RODRIGUEZ
    Оценок пока нет