亚洲精品88-玩弄人妻少妇500系列-xx69国产-久久久久午夜-9l蝌蚪porny中文自拍-97视频免费看-懂色av蜜臂av粉嫩av-av无码一区二区大桥久未-免费a一级-caoporn国产精品免费公开-亚洲精品成人福利网站app-蜜桃av噜噜一区二区三区策驰-亚洲а∨无码2019在线观看-亚洲欧美国产va在线播放-亚洲精选91

告別運維內耗 全域協同提效 丨 銳捷網絡運維保障經驗分享會
預約直播
無感準入 人物統管 丨 RG-SAM+5.X 新一代高校AI認證平臺發布
預約直播
產品
< 返回主菜單
產品中心
產品
解決方案
< 返回主菜單
解決方案中心
行業
返回主菜單
選擇區域/語言

RADIUS協議原理及應用

介紹RADIUS協議原理和常見的應用場景

  • 發布時間:2022-05-12

  • 點擊量:

  • 點贊:

分享至

我想評論

1 RADIUS協議原理及應用
1.1   RADIUS協議概述
1987年,Merit Network, Inc.公司從美國科學基金會獲得了NSFnet(Internet前身)的運營權。Merit需要將原先運行在專有網絡協議上的大量撥號業務移植到基于IP網絡的NSFnet上。通過招標,一家名為Livingston的公司為Merit提供了一套方案,并將其命名為RADIUS(Remote Authentication Dial-In User Service,遠程認證撥號用戶服務)。RADIUS協議最初用于撥號用戶的認證和計費,在經過多次修改之后,成為事實上的網絡接入標準。
RADIUS協議是基于UDP的應用層協議,其符合AAA標準,同時具有方便部署、網絡傳輸安全、協議易于擴展、支持多種認證機制等優點,在普通電話上網、ADSL上網、小區寬帶上網、IP電話等業務得到了廣泛應用。

1.2   RADIUS協議與AAA
1.2.1  AAA介紹
AAA(Authentication Authorization and Accounting,認證、授權和記賬)是一種管理網絡安全的機制,可以為接入網絡的用戶提供認證、授權和記賬(計費)三種基本服務,具體內容如下:
●    認證服務:在用戶訪問網絡前對其身份進行識別,用于驗證用戶是否具有訪問權。
●    授權服務:對用戶權限進行分類,為不同用戶提供不同的訪問權限。
●    記賬服務:記錄用戶使用網絡資源的情況,統計的數據可用于進行分析、計費等。
圖1-1    AAA基本網絡結構圖

 

如上圖所示:AAA基本網絡結構由Host(用戶)、NAS(Network Access Server,網絡接入設備)和AAA server(遠程服務器)組成。
(1)    用戶向NAS發起AAA申請,NAS收到AAA申請后,將其發送給AAA server進行處理。
(2)    AAA server處理后將結果返回給NAS。NAS根據處理結果為Host提供相應的AAA服務。
1.2.2  RADIUS與AAA的關系
AAA作為一種安全機制,可以通過不同的協議來實現。
RADIUS是一種基于UDP的應用層協議,支持認證、授權和記賬功能,協議簡單、靈活、可拓展性強,是一種流行的AAA實現方案。
圖1-2    RADIUS協議部署示意圖

 

如上圖所示,在NAS上部署RADIUS client協議,在AAA server上部署RADIUS server協議,即可用RADIUS協議實現AAA服務。
1.3   RADIUS協議特性
1.     C/S模型
RADIUS協議基于C/S(Client/Server)模式,分為RADIUS客戶端和RADIUS服務端。
RADIUS客戶端協議部署在接入設備上,將用戶的請求傳遞給RADIUS服務端,并對服務器端的處理結果作出響應。
RADIUS服務端協議部署在服務器上,用于響應RADIUS客戶端的請求。
2.     網絡安全
RADIUS客戶端和服務器之間傳輸的用戶密碼都經過加密,且用于加密的共享密鑰不經過網絡傳輸,避免用戶密碼在經過不安全的網絡環境時被監聽竊取。
3.     靈活的認證機制
RADIUS服務器支持多種用戶認證方法。
用戶提供用戶名和用戶密碼后,RADIUS服務器支持使用PAP、CHAP、UNIX登錄和其他認證機制。
4.     協議可擴展
RADIUS具有良好的擴展性。
RADIUS報文通過可變長度的Attributes字段來攜帶認證、授權和記賬信息。Attributes字段中攜帶一連串的TLV(Type、Length、Value)三元組屬性信息。
若要新增全新的屬性,則直接在Attributes字段中增加TLV三元組即可,不會對原有的協議造成干擾。
1.4   RADIUS報文與協議交互過程
1.4.1  RADIUS協議報文
圖1-3    RADIUS報文結構圖

 

表1-1 RADIUS報文字段含義
字段 長度 含義 說明

Code

1字節

標識報文類型

常用報文類型對應數值和含義如下:

1:Access-Request,認證請求報文

2:Access-Accept,認證接受報文

3:Access-Reject,認證拒絕報文

4:Accounting-Request,記賬請求報文

5:Accounting-Response,記賬應答報文

11:Access-Challenge,認證質詢報文

Identifier

1字節

匹配請求和響應報文

同一類型的請求報文和響應報文的Identifier值相同

Length

2字節

RADIUS報文的長度

值為Code、Identifier、Length、Authenticator、Attributes五個字段長度之和

若實際收到的報文長度大于Length值,則超過Length值的部分內容將被作為填充值忽略掉;若實際收到的報文長度小于Length值,則丟棄該報文

Authenticator

16字節

驗證報文和

用戶密碼加解密

Attributes

變長

攜帶認證、授權和記賬信息

通常包含多個屬性,屬性采用TLV(Type、Length、Value)三元組結構表示

 

1.4.2  RADIUS協議交互過程
圖1-4    RADIUS認證、授權和記賬流程圖

 

●    RADIUS的認證和授權流程
a     用戶輸入用戶名、密碼等身份信息,并將其發送給RADIUS客戶端。
b     RADIUS客戶端接收用戶的用戶名、密碼信息,并向RADIUS服務器發送認證請求報文。認證請求報文中的密碼為加密形式。
c     RADIUS服務器收到認證請求后,驗證用戶名、密碼信息是否合法。若合法則接受認證請求,并同時下發該用戶的授權信息;若不合法,則拒絕該認證請求。
●    RADIUS的記賬流程
d     若用戶發起認證流程中,RADIUS服務器返回認證成功,則RADIUS客戶端繼續發送記賬開始請求報文。
e     RADIUS服務器回應記賬開始響應報文,開始記賬。
f     若用戶需要結束訪問網絡資源,則向RADIUS客戶端申請斷開連接。
g     RADIUS客戶端發送記賬結束請求報文。
h     RADIUS服務器返回記賬結束響應報文,并停止記賬。
i     用戶斷開連接,無法再訪問網絡資源。

1.5   RADIUS協議典型應用場景
RADIUS協議常見的一個場景是在辦公網場景中結合802.1X認證為用戶提供認證服務。
假設某公司存在幾個辦公區,員工在辦公區內訪問網絡時需要受到權限管控。公司領導希望能夠對不同級別的員工配發不同的權限,且同一員工在不同辦公區辦公時,其權限等級是一致的。
圖1-5    辦公網802.1X認證場景

 

如圖2-5所示,在各個辦公區的接入設備上配置802.1X認證,認證方法指定為RADIUS服務器。同時在RADIUS服務器為不同員工配置相應的賬號和權限,即可管理員工的網絡權限。
員工在訪問網絡時,接入設備會要求員工提供賬號進行認證。賬號的網絡訪問權限由RADIUS服務器配置指定。
使用RADIUS服務器認證有如下優點:
●    方便部署,賬號統一管理,不易混亂。所有辦公區的接入設備都可以指定同一個RADIUS服務器,接入設備不需要重復配置員工的賬號,只需要在服務器上配置好員工賬號后,即可在所有辦公區內生效。同時,若有新增辦公區時,只需要在對應的接入設備上指定原有的RADIUS服務器進行認證即可。
●    安全性。RADIUS數據傳輸經過加密,防止賬號信息在經過公用網絡時被監聽竊取。
●    支持備用RADIUS服務器。支持使用多組RADIUS服務器來提供認證服務器,在某臺服務器宕機時,可以自動切換為備用服務器,避免影響正常辦公。

點贊

更多技術博文

任何需要,請聯系我們

返回頂部

收起
文檔AI助手
文檔評價
該資料是否解決了您的問題?
您對當前頁面的滿意度如何?
不咋滴
非常好
您滿意的原因是(多選)?
您不滿意的原因是(多選)?
您是否還有其他問題或建議?
為了快速解決并回復您的問題,您可以留下聯系方式
郵箱
手機號
感謝您的反饋!
請選擇服務項目
關閉咨詢頁
售前咨詢 售前咨詢
售前咨詢
售后服務 售后服務
售后服務
意見反饋 意見反饋
意見反饋
更多聯系方式
主站蜘蛛池模板: 人妻中文字幕一区二区三区| 秋霞一级视频| 一进一出好爽视频| 在线视频三区| 国产三级一区二区三区| 久久亚洲电影| 最新在线地址| 人人舔人人射| 久热青草| 欧美激情黄色| 日韩黄色网| a毛片大片| 比比奇三级| 色妻av| 欧美另类激情| 石榴视频污| 国产r级在线| 永久免费看黄网站| 亚洲欧美在线一区| 竹菊影视日韩一区二区| 男女午夜激情视频| 国产精品111| 91美女在线| 桃色一区二区三区| 亚洲爆乳无码精品aaa片蜜桃| 91pron在线| 国产99久| 性xxxx| 无遮挡电影| 亚色在线视频| 日日日日日日bbbbbb| 谁有av网址| 欧美污污视频| 99免费观看| 国产精品成人一区二区三区电影毛片| 中文字幕2021| 久久麻豆av| 国产网站一区| 国产理伦| 快乐激情网| 日韩av免费网址| 抖s调教抖m百合sm| 最新精品视频| 免费的黄色大片| 欧美色拍| 都市激情一区| 免费一级欧美| 无码国产69精品久久久久孕妇| 奇米影视第四色777| 激情视频免费在线观看| 九九精品九九| 肉番在线| 67194午夜| 91资源在线播放| 国产精品99999999| 明里柚番号| 久久最新网址| 午夜天堂av| 九九热在线免费视频| 日本日皮视频| 99热香蕉| 狠狠爱免费视频| 亚洲hh| 翔田千里一区| av在线播放日韩| 国产精品日韩精品| 成人午夜电影在线观看| 爱爱插插视频| 男生女生插插视频| 波多野结衣av片| 欧美性69xxxx动漫| 亚洲专区一区| 美女视频黄是免费的| 久久在线看| 亚洲成人看片| 喷潮在线| 欧美激情日韩| 97色资源| 久一久久| 有码专区| 免费看黄色三级三级| 国产色秀视频| 蜜桃av免费在线观看| 日韩中文字幕| chinese赤兔gay xxxxx| 免费精品| 欧美日韩国产一区二区三区在线观看| 露脸丨91丨九色露脸| 美女被猛操| 新不卡av| 欧美呦交| 亚洲欧美一区二区三区四区| 色欲色香天天天综合网www| 国产乱来| 男人插女人阴道视频| 那里有黄色网址| 尤物视频入口| 91看片网| channel://tdy3548|