← REDES EM MOVIMENTO

// SEGURANÇA · CCNA

AAA: quem entra, o que pode e o que fez

Muita gente configura um usuário local com privilégio 15 e acha que resolveu o acesso administrativo. AAA existe porque conta local não responde três perguntas: quem entrou, o que pode fazer, e o que fez.

AdminSSH
Autenticaçãoquem é?
Servidor AAARADIUS/TACACS+
Autorizaçãoo que pode?
Comandospermite/nega
Accountingregistro
Fallbackconta local
Equipamentoequipamento de rede
SSH
AAASSHRADIUSTACACS+

// PASSO 1 DE 7

Admin abre sessão SSH no equipamento

Tudo começa quando alguém tenta entrar no roteador, switch ou firewall. Com aaa new-model ativo, o equipamento não decide isso sozinho.

▌ Na prática

Antes de liberar o prompt, o equipamento precisa saber quem está do outro lado da sessão.

adminSSHroteador
Acesso
SSH
Usuário
admin
Destino
equipamento

Use ← → no teclado para navegar entre os passos.

Sem accounting, ninguém sabe quem derrubou o link. Só que alguém derrubou.

Entender a animação é metade. A outra metade é acertar a questão com cronômetro rodando.

SIMULADO CCNA →

// CONTINUE EM SEGURANÇA

Animação adaptada a partir do VisualNetwork, com autorização.