20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

• Remote Auth<strong>en</strong>tication Dial-In User Service (RADIUS)<br />

4.8.8.5 TACACS<br />

Terminal <strong>de</strong> Control <strong>de</strong> Acceso-Sistema (TACACS), es el método que se utiliza para<br />

realizar <strong>la</strong>s funciones <strong>de</strong> regu<strong>la</strong>ción y aut<strong>en</strong>ticación <strong>de</strong> <strong>la</strong>s <strong>en</strong>tradas por medio <strong>de</strong><br />

conexiones remotas, el cual es su función principal aunque también pue<strong>de</strong> aut<strong>en</strong>ticar<br />

servicios comunes <strong>en</strong> re<strong>de</strong>s <strong>de</strong> área local.<br />

Conocido por <strong>la</strong> facilidad <strong>de</strong> implem<strong>en</strong>tación, es adaptable y económico.<br />

El Destacam<strong>en</strong>to <strong>de</strong> Ing<strong>en</strong>iería <strong>de</strong> Internet (IETF) califica a TACACS como un<br />

Servidor <strong>de</strong> Aut<strong>en</strong>ticación, Autorización y Cu<strong>en</strong>tas <strong>de</strong> Usuario (AAA).<br />

El protocolo TACACS ha sido transformado dos veces, <strong>la</strong> primera versión utilizaba el<br />

protocolo UDP para transportar los datos, lo cual es inseguro y limitado <strong>en</strong> cuanto a<br />

sus capacida<strong>de</strong>s. El protocolo que fue utilizado sobre UDP fue cambiando al más<br />

confiable TCP r<strong>en</strong>ombrando al protocolo XTACACS (TACACS ext<strong>en</strong>dido).<br />

Cisco System adoptó TACACS y creo una implem<strong>en</strong>tación propietaria l<strong>la</strong>mada<br />

TACACS+ para su arquitectura AAA. Las mejoras fueron hechas para separar <strong>la</strong>s<br />

funciones <strong>de</strong> aut<strong>en</strong>ticación, autorización y cu<strong>en</strong>tas <strong>de</strong> Usuario, resultando un<br />

producto más seguro que permite <strong>la</strong> <strong>en</strong>cripción a servidores <strong>de</strong> acceso remoto.<br />

A<strong>de</strong>más permite longitu<strong>de</strong>s arbitrarias <strong>en</strong> los paquetes y el intercambio <strong>de</strong><br />

parámetros <strong>de</strong> <strong>la</strong> aut<strong>en</strong>ticación, ya que <strong>la</strong> nueva versión es muy difer<strong>en</strong>te a <strong>la</strong> origina;<br />

por lo tanto el estándar <strong>actual</strong> <strong>de</strong> <strong>la</strong> IETF para TACACS es TACAC+.<br />

Para obt<strong>en</strong>er acceso a un <strong>en</strong>rutador o servidores <strong>de</strong> acceso a red, TACACS provee<br />

una validación c<strong>en</strong>tralizada <strong>de</strong> los usuarios. Y pue<strong>de</strong> ejecutarse <strong>en</strong> cualquier sistema<br />

operativo conocido especialm<strong>en</strong>te los basados <strong>en</strong> Unix y Windows NT<br />

Este protocolo usado para intercambiar información con el servidor <strong>de</strong> acceso a <strong>la</strong><br />

red, intercambia información <strong>en</strong>tre una base <strong>de</strong> datos c<strong>en</strong>tralizada y el dispositivo <strong>de</strong><br />

red; este protocolo permite separar los servidores tanto <strong>de</strong> aut<strong>en</strong>ticación como <strong>de</strong><br />

130

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!