Capitulo 3:
Autenticación, Autorización y
Contabilidad
CCNA Security v2.0
INTECAP CG1
Octubre 2022
3.0 Introducción
3.1 Propósito de AAA
3.2 Autenticación Local AAA
3.3 Servidor basado en AAA
3.4 Servidor basado en autenticación AAA
3.5 Servidor basado en Autorización y Contabilidad
3.6 Resumen
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 2
• Al completar esta sección, debe poder:
• Explique por qué AAA es fundamental para la seguridad de la red.
• Describe las características de AAA.
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 3
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 4
Telnet es vulnerable a los ataques de fuerza bruta
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 5
SSH y método de base de datos local
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 6
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 7
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 8
Autenticación
Local AAA
Autenticación basada
en un servidor AAA
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 9
Autorización AAA
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 10
• Tipos de información contable:
• Red
• Conexión
• Sistema Contabilidad AAA
• Mando
• Recurso
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 11
• Al completar esta sección, debe poder:
• Configure la autenticación AAA, utilizando la CLI, para validar a los usuarios en
una base de datos local.
• Solucione los problemas de la autenticación AAA que valida a los usuarios en
una base de datos local.
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 12
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 13
1. Agregue nombres de usuario y contraseñas a la base de datos del enrutador
local para los usuarios que necesitan acceso administrativo al enrutador.
2. Habilite AAA globalmente en el enrutador.
3. Configure los parámetros AAA en el enrutador.
4. Confirmar y solucionar problemas de la configuración AAA.
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 14
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 15
Ejemplo de autenticación AAA Local
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 16
Sintaxis de
comandos
Mostrar usuarios
bloqueados
Mostrar ID única
de una sesión
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 17
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 18
Depuración de autenticación local AAA
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 19
Entendiendo el resultado de depuración
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 20
• Al completar esta sección, debe poder:
• Describa los beneficios de la AAA basada en servidor.
• Compare los protocolos de autenticación TACACS + y RADIUS.
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 21
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 22
Autenticación local:
• El usuario establece una conexión
con el enrutador.
• El enrutador solicita al usuario un
nombre de usuario y contraseña, y
autentica al usuario mediante una
base de datos local.
Autenticación basada en servidor:
• El usuario establece una conexión
con el enrutador.
• El enrutador solicita al usuario un
nombre de usuario y una contraseña.
• El enrutador pasa el nombre de
usuario y la contraseña al Cisco
Secure ACS (servidor o motor)
• El Cisco Secure ACS autentica al
usuario.
•
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 23
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 24
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 25
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 26
TACACS+ Authentication Process
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 27
RADIUS Authentication Process
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 28
Cisco Secure ACS
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 29
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 30
Al completar esta sección usted debe de poder:
• Configure la Autenticación AAA basada en el servidor, utilizando la CLI, en los
routers Cisco.
• Solucionar problemas de Autenticación AAA basadas en servidor.
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 31
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 32
1. Habilitar AAA.
2. Especificar la dirección ip del servidor ACS.
3. Configurar la clave secreta.
4. Configurar la autenticación para utilizer el servidor
RADIUS ó TACACS+.
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 33
Topología de referencia
AAA basada en
servidor.
Configurar un
servidor AAA
TACACS+
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 34
Configurar un servidor AAA con Radius
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 35
Sintaxis de
comandos
Configurar autenticación
AAA basada en un
servidor.
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 36
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 37
Solución de problemas de Autenticación AAA basada
en servidor.
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 38
Solución de problemas
con RADIUS
Solución de problemas con
TACACS+
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 39
Autenticación basada
en servidor AAA
exitosa.
Error de autenticación
basada en servidor
AAA
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 40
• Al completar esta sección, debe poder:
• Configurar la autorización AAA basada en el servidor.
• Configurar la contabilidad AAA basada en el servidor.
• Explicar las funciones de los componentes 802.1x.
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 41
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 42
Autenticación vs. Autorización
• Autenticación: garantiza que un dispositivo o usuario final sea legitimo.
• Autorización: permite o no permite el acceso de usuarios autenticados a
ciertas áreas y programas en la red.
TACACS+ vs. RADIUS
• TACACS+ separa la Autenticación de la autorización.
• RADIUS no separa la autenticación de la autorización.
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 43
Sintaxis de
comandos
Lista de métodos de
autorización
Ejemplo de una
autorización con AAA
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 44
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 45
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 46
Sintaxis de
comandos
Lista de métodos
contables
Ejemplo de contabilidad
AAA
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 47
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 48
802.1X Roles
Intercambio de mensajes
802.1X
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 49
Comando de sintaxis para control de Puerto dot1x
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 50
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 51
Chapter Objectives:
• Explain how AAA is used to secure a network.
• Implement AAA authentication that validates users against a local database.
• Implement server-based AAA authentication using TACACS+ and RADIUS
protocols.
• Configure server-based AAA authorization and accounting.
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 52
Thank you.
• Remember, there are
helpful tutorials and user
guides available via your
NetSpace home page. 1
([Link] 2
• These resources cover a
variety of topics including
navigation, assessments,
and assignments.
• A screenshot has been
provided here highlighting
the tutorials related to
activating exams, managing
assessments, and creating
quizzes.
© 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 54