ログイン

AAA

AAA
10問 • 2年前
  • 渡邉岳之
  • 通報

    問題一覧

  • 1

    AAA3つ(英語)

    authentication, authorization, accounting

  • 2

    AAA3つ(日本語)

    認証, 認可, アカウンティング

  • 3

    AAA利点 ciscoルータやスイッチへのログイン認証としてローカルに①や②を設定せずに③などで一括管理できる。 ネットワークにアクセスする認証用の情報を④で管理せずに⑤で一括管理する事が出来る。

    Line vtyパスワード, enableパスワード, TACACS+, ローカルデータベース, RADIUSサーバ

  • 4

    authentication(認証) ①/②などの有効な③(④)を確認し、正当なユーザーであるかを決定する。

    ユーザID, パスワードの証明書, クレデンシャル, 信用情報

  • 5

    authorization(認可) ①に成功したユーザに対して②(③)を制限する。 ユーザに④されるタスクはユーザまたはグループに関連づけられる⑤(⑥)により定義される。 これらはローカルに認定したり、⑦/⑧サーバに設定出来る。

    認証, 提供する権限, ネットワーク, 認可, アトリビュート, 属性, TACACS+, RADIUS

  • 6

    accounting(アカウンティング) ①に成功したユーザに対して②を収集する。 ・機器にログインしたユーザ、又はネットワークアクセスしたユーザが③,④,⑤等の情報を⑥を付けて⑦する事が出来る。 収集した情報は⑧などに送信して管理し、⑨,⑩に利用。

    認証, 情報, 入力したコマンド, 接続状態, システムイベント, タイムスタンプ, ログに記録, RADIUSサーバ, 課金, 監査レポート作成

  • 7

    AAA実装 現在の企業NWでは①とセットでよく使用される。 また、②や③で実装される場合、セットで④、⑤サーバが使用される。

    IEEE802.1X認証, ciscoルータ, ciscoスイッチ, RADIUS, TACACS+

  • 8

    セキュリティプロトコル 一般的にcisco IOSでは①,②を使用してサーバと通信させる。

    RADIUS, TACACS+

  • 9

    プロトコル:RADIUS 標準化:① 使用ポート:②,③ 暗号化:④

    IETF標準, UDP1812, UDP1813, パスワード情報のみ暗号化

  • 10

    プロトコル:TACACS+ 標準化:① 使用ポート:② 暗号化:③

    Cisco社独自, TCP49, パケット全体を暗号化

  • CDP/LLDP

    CDP/LLDP

    渡邉岳之 · 18問 · 2年前

    CDP/LLDP

    CDP/LLDP

    18問 • 2年前
    渡邉岳之

    FHRP

    FHRP

    渡邉岳之 · 20問 · 2年前

    FHRP

    FHRP

    20問 • 2年前
    渡邉岳之

    Etherchannel

    Etherchannel

    渡邉岳之 · 22問 · 2年前

    Etherchannel

    Etherchannel

    22問 • 2年前
    渡邉岳之

    AAA

    AAA

    渡邉岳之 · 5問 · 2年前

    AAA

    AAA

    5問 • 2年前
    渡邉岳之

    ルーティング

    ルーティング

    渡邉岳之 · 20問 · 2年前

    ルーティング

    ルーティング

    20問 • 2年前
    渡邉岳之

    BGP

    BGP

    渡邉岳之 · 11問 · 2年前

    BGP

    BGP

    11問 • 2年前
    渡邉岳之

    再配布

    再配布

    渡邉岳之 · 9問 · 2年前

    再配布

    再配布

    9問 • 2年前
    渡邉岳之

    ルートマップ

    ルートマップ

    渡邉岳之 · 21問 · 2年前

    ルートマップ

    ルートマップ

    21問 • 2年前
    渡邉岳之

    CDP/LLDP

    CDP/LLDP

    渡邉岳之 · 14問 · 2年前

    CDP/LLDP

    CDP/LLDP

    14問 • 2年前
    渡邉岳之

    FHRP

    FHRP

    渡邉岳之 · 7問 · 2年前

    FHRP

    FHRP

    7問 • 2年前
    渡邉岳之

    Etherchannel

    Etherchannel

    渡邉岳之 · 13問 · 2年前

    Etherchannel

    Etherchannel

    13問 • 2年前
    渡邉岳之

    問題一覧

  • 1

    AAA3つ(英語)

    authentication, authorization, accounting

  • 2

    AAA3つ(日本語)

    認証, 認可, アカウンティング

  • 3

    AAA利点 ciscoルータやスイッチへのログイン認証としてローカルに①や②を設定せずに③などで一括管理できる。 ネットワークにアクセスする認証用の情報を④で管理せずに⑤で一括管理する事が出来る。

    Line vtyパスワード, enableパスワード, TACACS+, ローカルデータベース, RADIUSサーバ

  • 4

    authentication(認証) ①/②などの有効な③(④)を確認し、正当なユーザーであるかを決定する。

    ユーザID, パスワードの証明書, クレデンシャル, 信用情報

  • 5

    authorization(認可) ①に成功したユーザに対して②(③)を制限する。 ユーザに④されるタスクはユーザまたはグループに関連づけられる⑤(⑥)により定義される。 これらはローカルに認定したり、⑦/⑧サーバに設定出来る。

    認証, 提供する権限, ネットワーク, 認可, アトリビュート, 属性, TACACS+, RADIUS

  • 6

    accounting(アカウンティング) ①に成功したユーザに対して②を収集する。 ・機器にログインしたユーザ、又はネットワークアクセスしたユーザが③,④,⑤等の情報を⑥を付けて⑦する事が出来る。 収集した情報は⑧などに送信して管理し、⑨,⑩に利用。

    認証, 情報, 入力したコマンド, 接続状態, システムイベント, タイムスタンプ, ログに記録, RADIUSサーバ, 課金, 監査レポート作成

  • 7

    AAA実装 現在の企業NWでは①とセットでよく使用される。 また、②や③で実装される場合、セットで④、⑤サーバが使用される。

    IEEE802.1X認証, ciscoルータ, ciscoスイッチ, RADIUS, TACACS+

  • 8

    セキュリティプロトコル 一般的にcisco IOSでは①,②を使用してサーバと通信させる。

    RADIUS, TACACS+

  • 9

    プロトコル:RADIUS 標準化:① 使用ポート:②,③ 暗号化:④

    IETF標準, UDP1812, UDP1813, パスワード情報のみ暗号化

  • 10

    プロトコル:TACACS+ 標準化:① 使用ポート:② 暗号化:③

    Cisco社独自, TCP49, パケット全体を暗号化