AAA-ネットワーク基礎-【ネスペ・CCNA】

CCNA

AAA(Authentication / Authorization / Accounting)とは

AAA(トリプルエー)は、ネットワーク機器へのアクセス制御と操作記録を一元管理するための仕組みです。主にCiscoルータ/スイッチで利用され、**誰が(認証)・何をしてよいか(認可)・何をしたか(アカウンティング)**を管理します。

CCNA〜CCNP、ネットワークスペシャリスト試験でも頻出の重要概念です。


AAAの3要素

要素英語概要具体例
認証Authentication利用者が誰かを確認ユーザー名/パスワード
認可Authorization実行可能な操作を制御特権モード可否、showのみ
課金Accounting操作履歴を記録ログイン履歴、実行コマンド

AAAを使う理由

  • 機器ごとのローカルユーザー管理が不要
  • アクセス権限を集中管理できる
  • 操作ログを取得でき、監査・トラブル対応に有効
  • 大規模ネットワークで必須

AAAで利用される代表的なプロトコル

プロトコル特徴主な用途
RADIUS認証+認可+課金、UDPユーザー認証(NW機器/無線LAN)
TACACS+認証・認可・課金を分離、TCPCisco機器管理(推奨)

RADIUSとTACACS+の違い

項目RADIUSTACACS+
通信UDPTCP
暗号化範囲パスワードのみパケット全体
認可制御粗いコマンド単位
主用途利用者認証機器管理者認証

AAAの基本構成

  • AAAクライアント:ルータ/スイッチ
  • AAAサーバ:RADIUS / TACACS+ サーバ
[User] → [Router/Switch] → [AAA Server]

AAA設定の基本的な流れ(Cisco IOS)

ローカル認証における設定の一連の流れ

手順設定内容目的
aaa new-modelAAA機能の有効化
ローカルユーザー作成認証に使用するユーザー定義
認証方式リスト作成AAAで使用する認証ルール定義
lineへ適用console / vty へAAA適用

AAA設定例(ローカル認証)

① AAA機能の有効化

Router(config)# aaa new-model

② ローカルユーザーの作成(暗号化)

Router(config)# username user1 algorithm-type ssha256 secret Pass1

③ 認証方式リストの作成

Router(config)# aaa authentication login LIST1 local

④ line console への適用

Router(config)# line console 0
Router(config-line)# login authentication LIST1

⑤ line vty への適用(リモート接続)

Router(config)# line vty 0 4
Router(config-line)# login authentication LIST1

AAAコマンド一覧表

コマンドモード説明
aaa new-modelglobalAAA機能を有効化
username ~ secretglobalローカルユーザー作成(暗号化)
aaa authentication loginglobal認証方式リスト作成
line console 0globalコンソールライン設定
line vty 0 4globalリモートアクセス設定
login authenticationlineAAA認証をlineに適用

line console と line vty の比較

項目line consoleline vty
接続方法物理コンソールTelnet / SSH
主な用途初期設定・現地作業リモート管理
セキュリティ高(SSH推奨)
AAA適用可能必須

showコマンドでの確認

コマンド内容
show running-configsection aaaAAA設定確認
show tacacsTACACS+状態
show aaa serversAAAサーバ状態

CCNA・試験対策ポイント

  • AAA=認証・認可・課金の3点セット
  • aaa new-model を忘れるとAAAは動かない
  • TACACS+は機器管理向け
  • fallback(local)の指定が重要

まとめ

AAAはネットワーク機器のセキュリティと運用管理の要です。小規模ではローカル認証でも対応できますが、実務・試験ではAAAの理解が必須です。

CCNA学習では、

  • 用語理解
  • 設定の流れ
  • RADIUS/TACACS+の違い

この3点を押さえておきましょう。

コメント

タイトルとURLをコピーしました