Verificatie biedt een methode voor het identificeren van gebruikers (waaronder
aanmeld- en wachtwoorddialoog, bevraging en respons, en ondersteuning voor
berichtenservice) voordat toegang wordt verkregen tot het gevraagde object,
de functie of de netwerkservice. AAA-verificatie wordt geconfigureerd door
het definiëren van een lijst van verificatieservices. iSCSI-verificatie, waarbij
gebruikgemaakt wordt van de lijst met AAA-verificatieservices, kan worden
ingeschakeld voor specifieke SCSI-routeringen.
AAA-beveiligingsservices
Bij iSCSI-verificatie wordt gebruik gemaakt van AAA-beveiligingsservices
voor het beheren van beveiligingsfuncties. Als u beveiligingsservers op afstand
gebruikt, is AAA het middel waarmee u communicatie tot stand brengt tussen
de Storage Router en de RADIUS of TACACS+ beveiligingsserver op afstand.
In dit hoofdstuk wordt beschreven hoe u de volgende AAA-beveiligingsservices
configureert:
■
■
■
hp StorageWorks iSCSI storage router 2122 - gebruikershandleiding
RADIUS is een gedistribueerd client/server-systeem dat is geïmplementeerd
via AAA en dat netwerken beschermt tegen onbevoegde toegang. Bij deze
implementatie verzendt de Storage Router verificatieverzoeken naar een
centrale RADIUS-server die alle informatie bevat over gebruikers met
betrekking tot verificatie en toegang tot netwerkservices.
TACACS+ is een beveiligingsapplicatie die wordt geïmplementeerd via AAA
en die gecentraliseerde validatie biedt van gebruikers die proberen toegang
te krijgen tot opslagbestemmingen via gespecificeerde SCSI-routeringen.
TACACS+ services worden bijgehouden in een database op een TACACS+
daemon die gewoonlijk op een UNIX- of Windows NT-werkstation wordt
uitgevoerd. TACACS+ voorziet in afzonderlijke en modulaire verificatie-,
autorisatie- en accountbeheerfaciliteiten.
Local of local-case gebruikt een database met lokale gebruikersnamen op de
Storage Router voor verificatie. Local-case geeft aan dat bij de verificatie van
de gebruikersnamen onderscheid wordt gemaakt tussen hoofdletters en kleine
letters. Bij wachtwoordverificatie wordt altijd onderscheid gemaakt tussen
hoofdletters en kleine letters.
Verificatie configureren
117