tacacs授權(quán)流程

報文信息

  • 認證時授權(quán):
    2017/05/15 11:18:35 [192.168.6.87:14404] Author Start, user: zyuc port: tty66 remAddr: 192.168.6.150 Args: [service=shell cmd*]

  • 命令授權(quán):
    2017/05/15 11:18:43 [192.168.6.87:20404] Author Start, user: zyuc port: tty66 remAddr: 192.168.6.150 Args: [service=shell cmd=show cmd-arg=running-config cmd-arg=interface cmd-arg=Loopback cmd-arg=0 cmd-arg=<cr>]

授權(quán)流程

  • do_author 默認授權(quán)狀態(tài)AUTHOR_STATUS_FAIL,參數(shù)個數(shù)為0突琳,參數(shù)為空
  • cfg_user_exists 判斷用戶或者默認用戶(DEFAULT)是否存在若债,不存在授權(quán)失敗。cfg_no_user_permitted 如果不存在但默認授權(quán)放開則授權(quán)成功拆融,但是返回參數(shù)為空蠢琳。
  • cfg_user_exists 報文中用戶不存在,但是默認用戶存在镜豹,使用默認用戶替換報文用戶傲须。
  • pre_authorization 判斷授權(quán)前是否有需要執(zhí)行的命令,返回授權(quán)結(jié)果趟脂,貌似只有facebook有這個流程 See if there's a program defined which will do authorization for us
  • get_nas_svc 判斷授權(quán)服務(wù)協(xié)議方式泰讽,協(xié)議方式未知返回AUTHOR_STATUS_ERROR
    1. 參數(shù)中包含service=shell,且參數(shù)中包含cmd昔期,cmd在參數(shù)中開頭而且小于等于4位(cmd*)協(xié)議為N_svc_exec已卸,否則協(xié)議類型為N_svc_cmd,并返回cmdname( cmd=show)
    2. 包含service=slip硼一,返回N_svc_slip
    3. 包含service=arap 累澡,返回N_svc_arap
    4. 包含service=ppp,在判斷參數(shù)protocol=xxx,獲取協(xié)議為xxx般贼,返回N_svc_ppp
    5. 包含service=xxx, 獲取協(xié)議xxx, 返回N_svc
  • 設(shè)備最大連接數(shù)(MAXSESS)定義了愧哟,判斷是否超過最大連接數(shù),超過了返回授權(quán)失敗哼蛆。
  • 根據(jù)不同的服務(wù)協(xié)議類型進入不同的授權(quán)流程蕊梧。

N_svc_exec(場景:認證時授權(quán))

后續(xù)補充

N_svc_cmd(場景:命令授權(quán))

后續(xù)補充

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市腮介,隨后出現(xiàn)的幾起案子肥矢,更是在濱河造成了極大的恐慌,老刑警劉巖叠洗,帶你破解...
    沈念sama閱讀 206,602評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件橄抹,死亡現(xiàn)場離奇詭異靴迫,居然都是意外死亡,警方通過查閱死者的電腦和手機楼誓,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,442評論 2 382
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來名挥,“玉大人疟羹,你說我怎么就攤上這事≠骶螅” “怎么了榄融?”我有些...
    開封第一講書人閱讀 152,878評論 0 344
  • 文/不壞的土叔 我叫張陵,是天一觀的道長救湖。 經(jīng)常有香客問我愧杯,道長,這世上最難降的妖魔是什么鞋既? 我笑而不...
    開封第一講書人閱讀 55,306評論 1 279
  • 正文 為了忘掉前任力九,我火速辦了婚禮,結(jié)果婚禮上邑闺,老公的妹妹穿的比我還像新娘跌前。我一直安慰自己,他們只是感情好陡舅,可當(dāng)我...
    茶點故事閱讀 64,330評論 5 373
  • 文/花漫 我一把揭開白布抵乓。 她就那樣靜靜地躺著,像睡著了一般靶衍。 火紅的嫁衣襯著肌膚如雪灾炭。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,071評論 1 285
  • 那天颅眶,我揣著相機與錄音蜈出,去河邊找鬼。 笑死帚呼,一個胖子當(dāng)著我的面吹牛掏缎,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播煤杀,決...
    沈念sama閱讀 38,382評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼眷蜈,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了沈自?” 一聲冷哼從身側(cè)響起酌儒,我...
    開封第一講書人閱讀 37,006評論 0 259
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎枯途,沒想到半個月后忌怎,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體籍滴,經(jīng)...
    沈念sama閱讀 43,512評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 35,965評論 2 325
  • 正文 我和宋清朗相戀三年榴啸,在試婚紗的時候發(fā)現(xiàn)自己被綠了孽惰。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,094評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡鸥印,死狀恐怖勋功,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情库说,我是刑警寧澤狂鞋,帶...
    沈念sama閱讀 33,732評論 4 323
  • 正文 年R本政府宣布,位于F島的核電站潜的,受9級特大地震影響骚揍,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜啰挪,卻給世界環(huán)境...
    茶點故事閱讀 39,283評論 3 307
  • 文/蒙蒙 一信不、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧脐供,春花似錦浑塞、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,286評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至歇由,卻和暖如春卵牍,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背沦泌。 一陣腳步聲響...
    開封第一講書人閱讀 31,512評論 1 262
  • 我被黑心中介騙來泰國打工糊昙, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人谢谦。 一個月前我還...
    沈念sama閱讀 45,536評論 2 354
  • 正文 我出身青樓释牺,卻偏偏與公主長得像,于是被迫代替她去往敵國和親回挽。 傳聞我的和親對象是個殘疾皇子没咙,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 42,828評論 2 345

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn)千劈,斷路器祭刚,智...
    卡卡羅2017閱讀 134,600評論 18 139
  • http://192.168.136.131/sqlmap/mysql/get_int.php?id=1 當(dāng)給sq...
    xuningbo閱讀 10,257評論 2 22
  • sqlmap用戶手冊 說明:本文為轉(zhuǎn)載,對原文中一些明顯的拼寫錯誤進行修正,并標注對自己有用的信息涡驮。 ======...
    wind_飄閱讀 2,033評論 0 5
  • 1暗甥、第八章 Samba服務(wù)器2、第八章 NFS服務(wù)器3捉捅、第十章 Linux下DNS服務(wù)器配站點撤防,域名解析概念命令:...
    哈熝少主閱讀 3,709評論 0 10
  • 這是我的第一幅曼陀羅。我為它取名為“破裂”锯梁。它的主要色調(diào)是藍色和黑色即碗。藍色是我一直都喜歡的顏色,看到它陌凳,我的心情會...
    江離微微閱讀 270評論 0 0