AAA原理与配置

本文涉及的产品
文件存储 NAS,50GB 3个月
简介: AAA原理与配置

AAA

认证、授权、计费

认证(Authentication)验证用户是否可以获得访问权,确定哪些用户可以访问网络。

认证方式:

不认证:完全信任用户,不对用户身份进行合法性检查。鉴于安全性,这种方式很少被采用。

本地认证:将本地用户信息配置在NAS上,此时NAS就是AAA Server。优点是处理速度快、运营成本低;缺点是存储信息量受设备硬件条件限制。常用于对用户登陆设备进行管理,如Telnet,FTP用户等。

远端认证:将用户信息配置在认证服务器上。

授权(Authorization)授权用户可以使用哪些服务。

授权方式有:不授权、本地授权、远端授权

授权信息有:所属用户组、所属VLAN、ACL编号等。

计费(Accounting)记录用户使用网络资源的情况。

计费功能用于监控授权用户的网络行为和网络资源的使用情况。

AAA支持的计费方式有不计费,远端计费

AAA常见架构

包括用户、NAS、AAA服务器

NAS负责集中收集和管理用户的访问请求。

NAS基于域对用户进行管理。每个用户都属于某一个域。用户属于哪个域是由用户名的域名分隔符@后的字符串决定。例如,用户名是user1@domain1,则用户属于domain1域。如果不带@,则用户属于系统缺省域。

相关实践学习
基于ECS和NAS搭建个人网盘
本场景主要介绍如何基于ECS和NAS快速搭建个人网盘。
阿里云文件存储 NAS 使用教程
阿里云文件存储(Network Attached Storage,简称NAS)是面向阿里云ECS实例、HPC和Docker的文件存储服务,提供标准的文件访问协议,用户无需对现有应用做任何修改,即可使用具备无限容量及性能扩展、单一命名空间、多共享、高可靠和高可用等特性的分布式文件系统。 产品详情:https://www.aliyun.com/product/nas
相关文章
|
3月前
|
应用服务中间件 Linux 开发工具
Nginx14---目录结构分析,查看Ngnix访问日志命令的写法​
Nginx14---目录结构分析,查看Ngnix访问日志命令的写法​
|
5月前
|
存储 安全 网络安全
网络技术基础(20)——AAA原理与配置
【3月更文挑战第6天】华为设备的AAA框架实现网络安全管理,包括认证、授权、计费三要素,常使用RADIUS协议。用户、NAS(Network Access Server)和AAA服务器构成基本架构。认证方式有不认证、本地认证和远端认证,授权方式包括不授权、本地授权和远端授权,计费则为不计费和远端计费。RADIUS作为分布式协议,处理认证、计费和授权。常见应用场景如SSH登录,配置涉及创建认证方案、用户及服务类型。实验配置示例展示了SSH登录的AAA验证过程。
|
5月前
|
移动开发 安全 数据安全/隐私保护
class dump使用方式和原理
class dump使用方式和原理
36 0
|
5月前
|
BI PHP
php代码优化---本人的例子
php代码优化---本人的例子
50 0
|
10月前
|
移动开发 安全 数据安全/隐私保护
class dump使用方式和原理
导出的包是经过混淆,经过加固比较安全的包了
../../..xxx.go:46:18: aa.Bbb undefined (type *"xx/xxx/xx".Ccc has no field or method Bbb)
../../..xxx.go:46:18: aa.Bbb undefined (type *"xx/xxx/xx".Ccc has no field or method Bbb)
|
存储 缓存 前端开发
28个案例问题分析---013---学情页面逻辑问题--LocalStorage
28个案例问题分析---013---学情页面逻辑问题--LocalStorage
106 1
【TP5】在模板里边输出if写法
【TP5】在模板里边输出if写法
240 0
【TP5】在模板里边输出if写法
|
数据安全/隐私保护 C++
【C++】 --- using用法总结
【C++】 --- using用法总结
86 0
|
Python
求a+aa+aaa+aaa...a的值
求a+aa+aaa+aaa...a的值
157 0