Authentication, Authorization, Accounting
AAA distingue trois questions : qui êtes-vous, que pouvez-vous faire, et qu’avez-vous fait ? Les réponses peuvent utiliser une base locale ou des serveurs comme TACACS+ et RADIUS. Les détails diffèrent entre protocoles et versions ; le CCNA demande de comprendre leurs rôles, pas de copier une configuration AAA sans prévoir les pannes de serveur.
Votre objectif
Savoir expliquer authentication, authorization, accounting, interpréter l’exemple et résoudre la mise en application sans recopier le corrigé.
- 2.8 Describe network device management access (Telnet, SSH, HTTP, HTTPS, console, TACACS+/RADIUS, and cloud managed)
- 5.8 Compare authentication, authorization, and accounting concepts
Prérequis : les notions précédentes, notamment Protéger console et mode privilégié.
Relier les idées
CARTE CONCEPTUELLEAuthentication vérifie l’identité présentée par le sujet.
Comprendre, étape par étape
Authentication vérifie l’identité présentée par le sujet.
Authorization détermine les actions ou ressources permises à une identité.
Accounting enregistre des informations d’activité et d’utilisation selon les fonctions configurées.
TACACS+ utilise habituellement TCP 49 ; RADIUS utilise couramment UDP 1812 pour l’authentification et 1813 pour l’accounting.
Un exemple concret
Connexion administrateur → authentifier identité
Commande demandée → vérifier autorisation
Session/commande → enregistrer activité
Prévoir une politique de secours maîtrisée.Les invites indiquent le mode IOS ; ne les saisissez pas avec la commande. Adaptez noms d’interfaces, fonctionnalités et syntaxe au modèle. Sorties illustratives, non captures d’un matériel réel.
À vous de jouer
Un utilisateur s’authentifie mais ne peut pas modifier la configuration. Est-ce contradictoire ?
Un indice, pas la réponse
Identifiez le contexte et la couche concernés. Comparez votre hypothèse aux quatre règles de la leçon avant de consulter le corrigé.
Voir le raisonnement corrigé
Non. L’identité est acceptée mais l’autorisation peut limiter ses droits. Inspecter rôles, privilèges et politique, sans confondre un refus d’action avec un échec d’authentification.
Le déclic en quatre questions
Quatre affirmations à distinguer des idées reçues. Correction immédiate, sans effet sur votre certification.
À retenir
Authentication vérifie l’identité présentée par le sujet. TACACS+ utilise habituellement TCP 49 ; RADIUS utilise couramment UDP 1812 pour l’authentification et 1813 pour l’accounting.
Ce marqueur est personnel : refaites l’exercice pour vérifier votre maîtrise.
Sources & vérification
Référentiel vérifié le 2026-10-09. Sources de référence, explications originales. Les configurations et TP n’ont pas été exécutés sur IOS/Packet Tracer dans cette livraison.