助け合いフォーラム

Cisco

CCNP ENCOR(350-401)
問題ID : 17128
問題を開く
TACACS+について正しく説明しているものはどれか(4つ選択)

この問題はプレミアムコンテンツです。

上に戻る

Cisco「独自」の定義

投稿日 2025/04/12

The Terminal Access Controller Access-Control System Plus (TACACS+) Protocol
https://datatracker.ietf.org/doc/html/rfc8907

EIGRPのように、「元々」Cisco独自だったが、現在は RFC 8907 として定義されています。
必ずしもCisco製品のみで利用されているプロトコルではないと思います。

2025/04/12 20:49

FRR での EIGRP 実装のように、Informational RFC を参考に実装するものはあるので「必ずしも Cisco 製品のみではない」という点には同意です。
https://docs.frrouting.org/en/stable-7.4/eigrpd.html

ただ、RFC7868 で開示された情報から新たに Cisco が独自機能を追加した場合、実装の不一致による相互運用性が低下することは避けられません。なぜなら、RFC7868 に(そして例示された RFC8907 にも)記載がある通り

Status of This Memo
This document is not an Internet Standards Track specification; it is published for informational purposes.

と、「仕様として標準化されたものではない」と明確に書いてあるので、RFC だからと言って「独自ではない」とは言い切れないものだからです。

Informational はあくまで「情報公開」の目的のものであり、標準として使用化されたものではないということからも「Cisco 独自」とすることには何の問題もありません。RFC の分類についてはこちらが参考になるかと思います。
https://www.nic.ad.jp/ja/rfc-jp/RFC-Category.html


コメント

この返信に対して
コメントを記入できます

2025/04/21 22:26

×:RFCとして定義されている
〇:RFCとして公開されている
この表現の方が適切のようなので、訂正します。


コメント

この返信に対して
コメントを記入できます

2025/04/21 23:19

Q1. TACACS+ はCisco独自技術か?

A1. そうとも言えるし、そうでないとも言える

過去のフォーラム見てみたら、同じような疑問を持った方が複数人いて、だいたい同じような回答で話が終わっていたので
結局、上記の回答から進みようがないのだと認識しました。

その上で、私は以下のように解釈しました。もやもやに悩まされている人がいれば参考にしてください。

【前提条件】業界標準(一般的に浸透していないものを含む)ではないものは独自とする。

Q2. TACACS+ はCisco独自技術か?

A2. Cisco独自である。

  • RFC 8907 参照。
  • RFCとして公開はされているが、業界標準ではないためTACACS+の全機能をサポートしない可能性がある。
    ※最近現場でいじる機会のあったBIG-IPがこれに該当してました。プロトコルとしてはサポートしているものの、TACACS+のメリットの一つである権限の分離機能がなさそうでした。(BIG-IPに精通しているわけではないので、有識者の方いれば訂正・補足ください)

Q3. CCNP試験で TACACS+ のCisco独自技術性を問われることはあるか?

A3. ないと思います。(2025年4月現在)

  • 新試験になって2度(3年前と今日)更新のため受験してきましたが、問われませんでした。
    旧試験の時はこのあたり問われていたと記憶しています。
    現試験で問われるとすれば、RADIUSとの機能の差なので、各プロトコルの特性はしっかり覚えましょう。

  • Cisco Press社: CCNP and CCIE Enterprise Core ENCOR 350-401 Official Cert Guide 2nd Edition より
    Cisco独自の技術には [proprietary] と明示的に記載され、解説されています。独自性を問われるとすればこのあたりの技術だと思います。

    • proprietary の記載がある例
      • CEF, PVST, PVST+, VTP, PAgP, HSRP, プロトコル名に[Cisco]が含まれているもの, ...
    • proprietary の記載がない例
      • EIGRP: it was a Cisco proprietary protocol, but it was released to the IETF through RFC 7868, which was ratified in May 2016.
      • TACACS+: Cisco developed tacacs+ and released it as an open standard in the early 1990s. (この解説はちょっと怪しいですが..)


コメント

この返信に対して
コメントを記入できます

この投稿に対して返信しませんか?