En esta publicación se describe cómo HWTACACS realiza la autenticación, autorización y contabilidad para los usuarios de Telnet. La figura 1 muestra el proceso de intercambio de mensajes.
Figura 1 Interacción del mensaje HWTACACS
A continuación, se describe el proceso de intercambio de mensajes HWTACACS que se muestra en la Figura 1:
1. Un usuario de Telnet envía un paquete de solicitud.
2. Después de recibir el paquete de solicitud, el cliente HWTACACS envía un paquete de inicio de autenticación al servidor HWTACACS.
3. El servidor HWTACACS envía un paquete de respuesta de autenticación para solicitar el nombre de usuario.
4. Después de recibir el paquete de respuesta de autenticación, el cliente HWTACACS envía un paquete para consultar el nombre de usuario.
5. El usuario ingresa el nombre de usuario.
6. El cliente HWTACACS envía un paquete de continuación de autenticación que contiene el nombre de usuario al servidor HWTACACS.
7. El servidor HWTACACS envía un paquete de respuesta de autenticación para solicitar la contraseña.
8. Después de recibir el paquete de respuesta de autenticación, el cliente HWTACACS consulta la contraseña.
9. El usuario ingresa la contraseña.
10. El cliente HWTACACS envía un paquete de continuación de autenticación que contiene la contraseña al servidor HWTACACS.
11. El servidor HWTACACS envía un paquete de respuesta de autenticación, indicando que el usuario ha sido autenticado.
12. El cliente HWTACACS envía un paquete de solicitud de autorización al servidor HWTACACS.
13. El servidor HWTACACS envía un paquete de respuesta de autorización, indicando que el usuario ha sido autorizado.
14. El cliente HWTACACS recibe el paquete de respuesta de autorización y muestra la página de inicio de sesión.
15. El cliente HWTACACS envía un paquete de solicitud de contabilidad (inicio) al servidor HWTACACS.
16. El servidor HWTACACS envía un paquete de respuesta de contabilidad.
17. El usuario solicita desconectarse.
18. El cliente HWTACACS envía un paquete de solicitud de contabilidad (detención) al servidor HWTACACS.
19. El servidor HWTACACS envía un paquete de respuesta de contabilidad.
Saludos.
FIN.
También te puede interesar:
Conociendo el concepto de HWTACACS en el ámbito de la seguridad informática
Compilación de publicaciones sobre la solución de seguridad NIP6000 de Huawei
Compilación de publicaciones sobre configuraciones rápidas para firewalls de Huawei
Guía de dimensionamiento firewall USG6000 Series NGFW
Conoce más de esta línea de productos en:
O pregúntale al robot inteligente de Huawei, conócelo aquí:
Infografía: Conoce a iKnow, el robot inteligente