- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Page * Radius * * HUAWEI TECHNOLOGIES CO., LTD. HUAWEI Confidential 谢谢 HUAWEI TECHNOLOGIES CO., LTD. HUAWEI Confidential HUAWEI TECHNOLOGIES CO., LTD. HUAWEI Confidential Security Level: HUAWEI Confidential Security Level: Page * 第1章 协议概述 第2章 消息结构 第3章 常用命令 第4章 基本流程 第5章 码流解析 Page * 背景 Diameter协议的最初提出是作为Radius协议的改进或者替代,它的引入是作为支持基于IP技术的AAA框架的AAA协议。 认证(Authentication) :用户在使用网络系统中的资源时对用户身份的确认。 计费(Accounting) :网络系统收集、记录用户对网络资源的使用,以便向用户收取资源使用费用,或者用于审计等目的。 授权(Authorization) :网络系统授权用户以特定的方式使用其资源。 认证、授权和计费一起实现了网络系统对特定用户的网络资源使用情况的准确记录。这样既在一定程度上有效地保障了合法用户的权益,又能有效地保障网络系统安全可靠地运行。 Page * 协议优点 Diameter和Radius两者之间的比较 拥有良好的失败机制,支持失败替代(failover)和失败回溯(faiback); 拥有更好的包丢弃处理机制,Diameter协议要求对每个消息进行确认; 可以保证数据体的完整性和机密性; 支持端到端安全,支持TLS和IPSec; 引入了“能力协商”能力 Page * 协议框架 DCCA NASREQ MIP Diameter Base TLS TCP SCTP IP/IPsec 基础协议(RFC 3588):提供了作为一个AAA协议的最低需求,是Diameter网络节点都必须实现的功能,包括节点间能力的协商、Diameter消息的接收及转发、计费信息的实时传输等。 应用协议:充分利用基础协议提供的消息传送机制,规范相关节点的功能以及其特有的消息内容,来实现应用业务的AAA。 Page * 协议框架 IETF的AAA工作组已经完成Diameter NASREQ应用、Diameter移动IP v4应用、Diameter多媒体应用等应用协议的制定 在Diameter基础协议上扩展的信用控制应用协议Diameter Credit Control Application (RFC 4006) ,定义了实时计费协议框架,采用信用额度控制实现了基于会话及事件的计费,解决了对于预付费的计费需求; Page * Diameter网络节点 Diameter Client :处于网络边缘提供接入控制的设备,比如NAS (network access server)。 Diameter Server: 处理一个特定域的 认证,授权和计费请求 Diameter中继:能够从Diameter请求消息中提取信息,再根据Diameter基于域的路由表的内容决定消息发送的下一Diameter节点,Diameter中继只对过往消息进行路由信息的修改,而不改动消息中的其他内容。 Diameter代理:根据Diameter路由表的内容决定消息发送的下一跳Diameter节点。此外,Diameter代理能够修改消息中的相应内容。 Diameter重定向器:不知道如何路由的请求消息发给Diameter重定向器时,重定向器将根据其详尽的路由配置信息,把路由指示信息加入到请求消息的响应里,从而明确地通知该Diameter节点的下一跳Diameter节点。 Diameter协议转换器:主要用于实现RADIUS与Diameter,或者TACACS+与Diameter之间的协议转换。 Page * 第1章 协议概述 第2章 消息结构 第3章 常用命令 第4章 基本流程 第5章 码流解析 Page * 第2章 消息结构 2.1 消息头 2.2 消息体 Page * 消息头 Version: 目前全部填写1; Message Length: 填写包含消息头的整个消息的长度; Command Flag: R: 请求消息填写为1, 响应消息填写为0; P: 本消息是否可以被转发,Diameter基本协议命令字CER\DPR\DWR不能被转发; E: 通常通过设置E位来说明这是一个错误消息。但该位不可在请求消息中设置; T: 本消息是否是重发消息; Command-C
您可能关注的文档
- DCYX九龙仓国宾1号2012楼王策略提案范例.ppt
- PPT技巧应用范例.ppt
- DDAC安全文化要点范例.ppt
- DDoS攻防范例.ppt
- 2015年江门一模作文范例.ppt
- DDOS抗拒绝服务范例.ppt
- ddts_piping_design_training(管道布置设计)06范例.ppt
- 2015年脚手架根据新安全法进行宣贯范例.ppt
- dearfollowme范例.ppt
- DebianLinux入门范例.ppt
- 中国邻甲酚市场运行动态与竞争对手动向分析研究报告.docx
- 2025-2030中国基因治疗领域临床试验进展与产业化前景评估报告.docx
- 中国香肠制造市场经营效益与未来销售渠道研究研究报告.docx
- 中国抽油杆市场经营模式分析与供需现状调研研究报告.docx
- 中国泰妙菌素原料药行业供需状况与发展趋势研究研究报告.docx
- 贸易贸易行业市场分析及贸易摩擦影响及应对策略研究分析报告.docx
- 纺织行业深度调研及竞争格局与投资价值研究报告.docx
- 金属加工行业投资风险评估及融资结构研究报告.docx
- 数字化认知训练对学龄前儿童工作记忆的影响研究.docx
- 儿童早期智力开发医学机制与临床应用分析.docx
最近下载
- 民宿全年营销方案(3篇).docx VIP
- 一种溴代三苯甲基四氮唑联苯中二溴海因的检测方法.pdf VIP
- 压力管道设计与审批人员考试题电子版---5.docx VIP
- 新22S6 消防工程建筑工程图集.docx VIP
- 食品制造企业安全风险分级管控和隐患排查治理双体系方案全套资料.docx VIP
- 车间净化工程设计方案.docx VIP
- DLT 664-2016 带电设备红外诊断应用规范.pdf VIP
- 畜牧兽医法律法规和职业道德(第二版)项目1-6教材配套课件完整版电子教案.pptx VIP
- 故唐律疏议(卷1-30),长孙无忌 等撰-11.pdf VIP
- GBT 6009-2014 工业无水硫酸钠.pdf
原创力文档


文档评论(0)