Einleitung

Mit der Nutzung von TACACS+ können alle Konfigurationsschritte auf einem Netzwerkgerät einer besonderen Prüf­ung (Autorisierung) unterzogen werden. Gleichzeitig können über das entsprechende TACACS+-Accounting die durchgeführten Konfigurationsschritte protokolliert und so nachvollziehbar gemacht werden. Die Verwendung von TACACS+ ist u. a. in Systemen für den elektronischen Zahlungsverkehr erforderlich (PCI-Compliance).

Die strikte Überwachung der ausgeführten Konfigurationsschritte führt allerdings zu einem zusätzlichen Austau­schen von Anfragen und Nachrichten mit dem oder den verwendeten TACACS+-Servern. In großen Szenarien kann die TACACS+-Kommunikation bei der Verwendung von Scripten für zentrale Konfigurationsänderungen oder bei regelmäßigen Aktionen über CRON-Befehle zu einer Überlastung der TACSACS+-Server führen.