18/02/2020
------------
أهم الفروقات بين السرفرين (RADIUS serve & TACACS+ server
)
RADIUS serve :
*سيرفر مفتوح المصدر ويمكن أستخدامه مع كل الأجهزة ومن بينها أجهزة سيسكو.
*يستخدم بروتوكول الـ UDP
والذي بدوره يجعل توصيل التصاريح بشكل أسرع من الـ TCP بالأضافة إلى وجود برمجة خاصة على السيرفر تتيح إعادة أرسال التصاريح في حال أنقضاء الوقت المسموح به.
* يقوم بتشفير كلمة السر فقط.
*لا يستهلك كثيرا من حجم الذاكرة الموجودة على الروتر ولا من قوة المعالج.
*يقوم بدمج الـ authentication, authorization بخطوة واحدة.
*التصاريح فيه محدودة وتتمثل بتصريح واحد وهو privilege modeوالسبب طيعا هو دمج الـ authentication, authorization مع بعضهم البعض.
*لايدعم البروتوكولات التالية AppleTalk,Novel,NetBios,X.25.
TACACS+ server:
*سيرفر خاص بأجهزة سيسكو فقط.
*يستخدم بروتوكول الـ TCP
المعروف بخاصية connection-oriented transport الذي تضمن وصول التصاريح بشكل جيد.
*يقوم بتشفير عملية الأرسال بشكل كامل وهذا يشمل كل المعلومات المرسل من وإلى السيرفر ومن بينها أسم الدخول وكلمة السر والتصاريح المرسلة.
*أستهلاك أكبر للذاكرة وللمعالج الموجود على الروتر.
*يتعامل مع كل خاصية بشكل مستقل وهذا يشمل الخواص الثلاث.
*يدعم كل التصاريح الموجودة على الروتر أي انه يتيح 15 تصريح مختلف.
*يدعم كل انوأع البروتوكولات.
وطبعا بعد قراءتك لكل هذا الفروقات سوف تستنتج أن سيرفر +TACACS هو الأفضل بلا منازع إلا انا الواقع العملي يقول ان أستخدام الـ RADIUS أكثر من أستخدام الـ +TACACS والسبب على ما أعتقد هو أن الأول هو مفتوح المصدر والذي يتيح للمستخدمين خيارات أكثر عند الأستخدام