20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

autorización a<strong>de</strong>más permite el manejo <strong>de</strong> <strong>la</strong>s cu<strong>en</strong>tas <strong>de</strong> usuario lo cual hace más<br />

funcional y liviano al estar m<strong>en</strong>os c<strong>en</strong>tralizado.<br />

El servidor TACACS+ pue<strong>de</strong> contro<strong>la</strong>r <strong>la</strong>s opciónes <strong>de</strong>l servidor, <strong>de</strong>finir usuarios y<br />

contro<strong>la</strong>r <strong>la</strong> sección <strong>de</strong> aut<strong>en</strong>ticación. Se pue<strong>de</strong> especificar a través <strong>de</strong> <strong>la</strong> opción <strong>de</strong><br />

Sección <strong>de</strong> Operación <strong>de</strong> los parámetros <strong>de</strong> servicio, el nombre <strong>de</strong> archivo <strong>de</strong> <strong>la</strong>s<br />

cu<strong>en</strong>tas y <strong>la</strong>s c<strong>la</strong>ves secretas. Una serie <strong>de</strong> usuarios y <strong>de</strong>finiciones <strong>de</strong>l archivo es el<br />

que retoma el archivo. El formato utilizado es: user = nombre <strong>de</strong> usuario o group =<br />

user name, seguido por un único par valor – atributo <strong>de</strong>ntro <strong>de</strong> corchetes.<br />

4.8.8.5.1AUTENTICACIÓN<br />

Hay tres tipos <strong>de</strong> aut<strong>en</strong>ticación TACACS: Inicio, Contestar y continuar. La <strong>de</strong>scripción<br />

<strong>de</strong> los tipos <strong>de</strong> aut<strong>en</strong>ticación vi<strong>en</strong>e <strong>de</strong>l paquete <strong>de</strong> inicio, el cual comi<strong>en</strong>za cuando el<br />

cli<strong>en</strong>te inicia <strong>la</strong> aut<strong>en</strong>ticación.<br />

Con aut<strong>en</strong>ticación simple el paquete incluirá a<strong>de</strong>más el usuario y contraseña; el<br />

sigui<strong>en</strong>te paso será <strong>la</strong> contestación. El servidor contesta al cli<strong>en</strong>te con un paquete si<br />

el cli<strong>en</strong>te requiere información adicional, ésta es pasada con un cli<strong>en</strong>te contínuo y un<br />

servidor <strong>de</strong> contestación <strong>de</strong> paquetes.<br />

La aut<strong>en</strong>ticación TACACS+ pue<strong>de</strong> <strong>en</strong>trar cuando una conexión inicial <strong>en</strong> juego <strong>en</strong> <strong>la</strong><br />

máquina o cuando un servicio que ha sido solicitado ha sido <strong>en</strong>viado y requiere<br />

privilegios especiales <strong>de</strong> acceso.<br />

La conexión comi<strong>en</strong>za cuando TACACS obti<strong>en</strong>e <strong>la</strong> información <strong>de</strong>l usuario y <strong>la</strong><br />

contraseña, <strong>la</strong> información es <strong>en</strong>tonces <strong>en</strong>criptada usando MD5. Este paquete es<br />

transferido vía TACACS+ hacia el servidor, <strong>de</strong>spués <strong>de</strong> que el servidor recibe ese<br />

paquete se proce<strong>de</strong> al proceso <strong>de</strong> aut<strong>en</strong>ticación. El servidor notifica al cli<strong>en</strong>te don<strong>de</strong><br />

es que <strong>la</strong> aut<strong>en</strong>ticación se ha hado ya sea si el cli<strong>en</strong>te ha sido aceptado o <strong>de</strong>negado.<br />

A m<strong>en</strong>os que <strong>la</strong> aut<strong>en</strong>ticación sea aceptada o <strong>de</strong>negada, el <strong>de</strong>safío-respuesta<br />

continuará, cuando una petición para servicio privilegiado o restringido es <strong>en</strong>viada,<br />

más información es solicitada por TACACS+ para po<strong>de</strong>r procesar esta solicitud.<br />

131

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!