Title: RADIUS
1RADIUS TACACS
2What is RADIUS and TACACS?
- RADIUS (Remote Authentication Dial in User
Services) - ????????????????????????????????? Server
????????????????????????????????? Internet
???????????????????????????? (Dial-up)
???????????????????????????????? ??????
????????????????? Internet ????? ??????? RADIUS
Server ?????????????????????????????
3- ??????????????????????? User Account
???????????? ?????????????????????????????????????
?????? Users ???????? ??????????????????????????
RADIUS Server ??? FreeRadius ?????????????????????
?????????? www.freeradius.org ????????????????????
??? Linux ??? UNIX
4- TACACS (Terminal Access Controller Access Control
System) - ?????????????????????????????????????????????????
???????????????????????????? ?????????????
????????????????????????????????????????
???????????????????????????? RADIUS ??? TACACS
???????????????????????????
5- ????????????????????????????? ??? Radius
???????? ????????? Tacacs ????????????????????????
???? Radius ??????????????????????????
6??????????? RADIUS Server
- RADIUS ???????? Remote Authentication Dial
In User Service ??????????????????????????????
????????????????? ??? RADIUS server ???
??????????????????????????????????????????????????
???????????? ????????????????????????????????????
??????? ???????????????????????????
7- ??????????????????????????????????????????????????
????????????? ???????????????????????????????????
????? ???????????????????????????????????????????
????????????????????????????????????????????????
????????? ?????????????????????????????????????
8??????????? Radius Server
1. ??????????????????????????????????????? 2.
????????????????????????????????????????? Radius
server 3. Radius server ???????????????????????
????????
???????????????????????????
RADIUS server
2
User/password
1
3
YESNO
User/password
server
user
9?????????? Radius Server (Based on Linux Fedora
Core 3)
- ?????????????? freeradius ?????????? apt-get
install freeradius - ???????????? yum ??????????????? apt-get ???? yum
??????????? yum install freeradius ???????????
packet ?????? Fedora ????? - ?????????????????????????????????? ????
- root_at_localhostchkconfig radiusd on
10???????????????????????????
11??????????????????????? ????????????? dialog
??????
12???????? radiusD ????????? ???????????????????????
?????????????????????????
13- username yoshijo
- password iloveu
- secret key (default) test123
- ???????????????????????? ???????????????????????
Access-Reject ???????????????????????????????????
??????? /etc/shadow ??????? ?????????
?????????????????????????????????? Linux ???
??????????????? config ??? radiusd ???
?????????????? /etc/shadow ???????? password ???
Users ????????????????????
14???????????? /etc/raddb/radiusd.conf ????????
comment ??????????????????????????user
radiusdgroup radiusd ???????user
radiusdgroup radiusd
15??????????????????? ???????? restart radiusd
????????????????
16??????????????????????????? ????????? Access -
Accept
17????????????????? radius client
?????????????????????? radiusd ??????
???????????? /etc/raddb/clients.conf
??????????????????????
18 ?????????????? radius client ???????????? IP
192.168.1.4 ??????????????????? secret key ???
mytestkey?????????????????????? reload
?????????????? /etc/init.d/radiusd restart
19????????????????????????????????????????????????
????????? radiusd ???????
20????????
- ??????????? ?????????????
- 4921245099