跳到正文

端口49— TACACS+

TCP 49 是 TACACS+(终端访问控制器访问控制系统 Plus)的注册端口,网络设备用它做集中式认证、授权和计费(AAA)——路由器、交换机、防火墙的管理登录常由 TACACS+ 服务器(如 Cisco ISE、TACACS+ daemon)裁决。

登记用途、软件默认配置与本机占用是三回事。端口号不能单独证明服务身份或安全性。

配置与排查要点

排查 TACACS+ 认证失败:设备端核对 server 地址与共享密钥完全一致(一个字符之差即失败);服务器端看 `tac_plus` 日志或 ISE 的 live sessions。防火墙必须放行设备到服务器的 TCP 49 出站。TACACS+ 对报文体做混淆处理(区别于 RADIUS 只加密密码),但这不满足现代加密标准——应确保传输路径安全(管理网或专用链路),并定期轮换密钥。

注意事项

TACACS+ 的报文体混淆不提供可靠的机密性或重放保护(RFC 8907 §10 明确指出此限制)。跨厂商环境应评估 RADIUS(1812/1813)或更现代的方案。共享密钥弱等于认证裸奔,定期轮换并避免与 SNMP community 复用。

只读检查:在服务所在主机执行

按实际系统选择一组命令。TCP 与 UDP 分开检查;没有结果不是永久空闲保证。容器内与宿主机需分别检查。

Linux

sudo ss -ltnp 'sport = :49'

macOS

sudo lsof -nP -iTCP:49 -sTCP:LISTEN

Windows PowerShell

Get-NetTCPConnection -LocalPort 49 -State Listen

来源与核验

资料核对日期:

仅核对本页说明与所列资料,不代表扫描过你的设备,也不代表审核了下方全部社区软件记录。

使用此端口的软件 (2 个软件)

社区软件记录:链接仅供参考,未逐条核验。

TACACS终端访问控制

终端访问控制器访问控制系统

Authentication Systems

认证系统

使用建议

  • 在使用端口 49 前,请确认它没有被其他服务占用
  • 如果遇到端口冲突,可以考虑使用其他端口或停止占用服务

常见问题

端口 49 是什么服务?

端口 49 属于系统服务类别。本页列出登记用途与常见软件,具体到某台机器上谁在监听,要用 ss/netstat 查进程确认。

端口 49 是 TCP 还是 UDP?

本页登记的协议是 TCP。同一端口号在两种协议上是独立的:可能出现 TCP 监听而 UDP 空闲的情况,排查时要分别检查。

如何检查端口 49 是否被占用?

Linux 上用 sudo ss -tlnp 'sport = :49'(精确匹配端口);macOS 用 sudo lsof -nP -iTCP:49 -sTCP:LISTEN;Windows PowerShell 用 Get-NetTCPConnection -LocalPort 49 -State Listen。能看到监听地址与进程名才算确认占用;非 root/admin 会看不到其他用户的进程。

端口 49 安全吗?需要放行防火墙吗?

端口本身没有安全性可言——安全取决于监听它的服务是否正确配置、是否需要暴露。只对本机或内网的服务不要放行;确需公网访问时配合来源限制、VPN 或认证。本页"注意事项"段落列出了该端口的特定风险。

快速信息

端口
49
协议
TCP
分类
系统服务
使用情况
2 个软件正在使用

需要帮助?

如果您发现信息有误或需要补充,欢迎向我们提交修正信息。

提交修正信息