️AAA - Authentication, Authorization, Accounting
AAA adalah kerangka kerja keamanan yang mengontrol siapa yang diizinkan mengakses jaringan (Authentication), apa yang boleh mereka lakukan setelah masuk (Authorization), dan mencatat aktivitas mereka untuk audit dan billing (Accounting). Ketiga komponen ini menjadi fondasi manajemen identitas dan akses (Identity & Access Management) di hampir semua infrastruktur jaringan modern.
️RADIUS - Remote Authentication Dial-In User Service
RADIUS adalah protokol AAA client-server yang dikembangkan oleh Livingston Enterprises pada tahun 1991 dan kemudian distandarisasi sebagai RFC 2865 (Authentication & Authorization) dan RFC 2866 (Accounting). Meskipun namanya merujuk pada dial-in (PPP), RADIUS saat ini digunakan secara luas untuk berbagai jenis akses jaringan: VPN (IPsec/SSL), Wi-Fi 802.1X (WPA2-Enterprise), switch port authentication (802.1X), dan akses remote.
️TACACS+ - Terminal Access Controller Access-Control System Plus
TACACS+ adalah protokol AAA yang dikembangkan oleh Cisco Systems dan dideskripsikan dalam RFC 8907. Berbeda dengan RADIUS yang dirancang untuk akses pengguna (subscriber access), TACACS+ secara khusus dibuat untuk administrasi perangkat jaringan (device administration) - yaitu mengontrol siapa yang dapat login ke CLI router, switch, atau firewall, dan perintah apa yang boleh mereka jalankan.