- 1、本文档共8页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
《在 Linux 上构建一个 RADIUS 服务器》.docx
在 Linux 上构建一个 RADIUS 服务器
发布时间:2012-07-3 11:37?????分类:? HYPERLINK /category/it-tech/ \o 显示IT技术的所有日志 IT技术? HYPERLINK /23144/ \l respond \o “在 Linux 上构建一个 RADIUS 服务器”的评论 都等你发言 :)
分享到:
HYPERLINK /23144/?wpfpaction=addpostid=23144 \o 收藏本文 收藏本文
来源: HYPERLINK /developerworks/cn/linux/l-radius/ \t _blank IBM?developerworks
简介:?作为一名网络管理员,您需要为您所需管理的每个网络设备存放用于管理的用户信息。但是网络设备通常只支持有限的用户管理功能。学习如何使用 Linux? 上的一个外部 RADIUS 服务器来验证用户,具体来说是通过一个 LDAP 服务器进行验证,可以集中放置存储在 LDAP 服务器上并且由 RADIUS 服务器进行验证的用户信息,从而既可以减少用户管理上的管理开销,又可以使远程登录过程更加安全。
数据安全作为现代系统中网络安全的一部分,与系统安全一样的重要,所以保护数据 —— 确保提供机密性、完整性和可用性 —— 对管理员来说至关重要。
在本文中,我将谈到数据安全性的机密性方面:确保受保护的数据只能被授权用户或系统访问。您将学习如何在 Linux 系统上建立和配置一个 Remote Authentication Dial-In User Service 服务器(RADIUS),以执行对用户的验证、授权和记帐(AAA)。
各组成元素介绍
首先让我们谈一谈 RADIUS 协议、AAA 组件以及它们如何工作,另外还有 LDAP 协议。
Remote Authentication Dial-In User Service 协议是在 IETF 的 RFC 2865 中定义的。它允许网络访问服务器(NAS)执行对用户的验证、授权和记帐。RADIUS 是基于 UDP 的一种客户机/服务器协议。RADIUS 客户机是网络访问服务器,它通常是一个路由器、交换机或无线访问点(访问点是网络上专门配置的节点;WAP 是无线版本)。RADIUS 服务器通常是在 UNIX 或 Windows 2000 服务器上运行的一个监护程序。
RADIUS 和 AAA
如果 NAS 收到用户连接请求,它会将它们传递到指定的 RADIUS 服务器,后者对用户进行验证,并将用户的配置信息返回给 NAS。然后,NAS 接受或拒绝连接请求。
功能完整的 RADIUS 服务器可以支持很多不同的用户验证机制,除了 LDAP 以外,还包括:
● PAP(Password Authentication Protocol,密码验证协议,与 PPP 一起使用,在此机制下,密码以明文形式被发送到客户机进行比较);
●?CHAP(Challenge Handshake Authentication Protocol,挑战握手验证协议,比 PAP 更安全,它同时使用用户名和密码);
●?本地 UNIX/Linux 系统密码数据库(/etc/passwd);
●?其他本地数据库。
在 RADIUS 中,验证和授权是组合在一起的。如果发现了用户名,并且密码正确,那么 RADIUS 服务器将返回一个?Access-Accept响应,其中包括一些参数(属性-值对),以保证对该用户的访问。这些参数是在 RADIUS 中配置的,包括访问类型、协议类型、用户指定该用户的 IP 地址以及一个访问控制列表(ACL)或要在 NAS 上应用的静态路由,另外还有其他一些值。
RADIUS 记帐特性允许在连接会话的开始和结束发送数据,表明在会话期间使用的可能用于安全或开单(billing)需要的大量资源 —— 例如时间、包和字节。
轻量级目录访问协议
轻量级目录访问协议(Lightweight Directory Access Protocol,LDAP)是一种开放标准,它定义了用于访问和更新类 X.500 目录中信息的一种方法。LDAP 可用于将用户信息保存在一个中央场所,从而不必将相同的信息存储在每个系统上。它还可以用于以一种一致的、可控制的方式维护和访问信息。
LDAP 在一个集中的目录中管理用户,从而简化了用户管理工作。除了存储用户信息外,在 LDAP 中定义用户还可以使一些可选特性得到启用,例如限制登录的数量。在本文中,您将学习如何配置 RADIUS 服务器,以便基于 LDAP 验证用户 —— 由于本文的重点在于 RADIUS,我不会描述关于 LDAP 服务器
您可能关注的文档
- 《一个简单的ETL Job》.ppt
- 《一款LED动态显示屏源程序(C程序)》.doc
- 《一款LED日光灯驱动技术》.pdf
- 《一种高亮度白光LED调光电路设计》.doc
- 《七上Lesson 18(新)》.ppt
- 《七天精通JAVA编程教程》.doc
- 《七彩led埋地灯价格》.pptx
- 《七彩led埋地灯厂家》.pptx
- 《三步学会Java+Socket编程》.doc
- 《三菱塑壳、漏电断路器》.pdf
- 人教部编版课件道德与法治八年级下册国家监察机关PPT精品课件.pptx
- 广东省台山市职业能力倾向测验事业单位考试(中小学教师类D类)试题及答案1套.docx
- 甘肃省敦煌市事业单位考试(综合管理类A类)职业能力倾向测验试卷及答案1套.docx
- 湖南省涟源市职业能力倾向测验事业单位考试(自然科学专技类C类)试题及答案1套.docx
- 江苏省邳州市事业单位考试职业能力倾向测验(医疗卫生类E类)强化训练题库最新.docx
- 【港交所-2025研报】中国三三传媒 年报 2024.pdf
- 【港交所-2025研报】锦艺集团控股 中期报告2024.pdf
- 【港交所-2025研报】ABF港债指数 2025 中期报告.pdf
- 【港交所-2025研报】特步国际 2024年度报告.pdf
- 儿童电梯安全日常生活电梯安全使用教育课件PPT.pptx
最近下载
- 机械测量培训课程.pptx
- 医疗器械安全有效基本要求清单填写参考模板2024年.docx
- 人教版(2024)数学一年级下册四 100以内的口算加、减法 练习.pptx
- 电气装置安装工程质量检验及评定规程DLT5161 2018.doc
- 做好客舱清洁前准备课件讲解.pptx
- 铁道信号论文-信号机维护与故障处理.doc
- ISO13485质量手册+全套程序文件.docx VIP
- 汽车机械维修工(高级技师)职业鉴定考试题库资料(高频300题).pdf
- 多维视角下梧州市普通高中体育生学训现状剖析与发展路径探索.docx
- 江南事业编招聘考试题历年公共基础知识真题汇总-综合应用能力(2010-2021.pdf VIP
文档评论(0)