- 防火墙AAA认证支持什么方式?
-
发布时间:2013-07-17 11:03:22
发布时间:2013-07-17 11:03:22
1. 不认证:对用户非常信任,不对其进行合法检查,一般情况下不采用这种方式。
2. 本地认证:将用户信息(包括本地用户的用户名、密码和各种属性)配置在宽带接入服务器上。本地认证的优点是速度快,可以为运营降低成本;缺点是存储信息量受设备硬件条件限制。
3. 远端认证:支持通过RADIUS协议或HWTACACS协议进行远端认证,由宽带接入服务器作为Client端,与RADIUS服务器或TACACS服务器通信。对于RADIUS协议,可以采用标准RADIUS协议或H3C扩展RADIUS协议,与iTELLIN/CAMS等设备配合完成认证。