- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
AAA原理
中国电信维护岗位认证教材(移动分组域专业) AAA/AN-AAA原理 目录 第一章 RADIUS协议简单介绍 第二章 AAA功能与应用 第三章 计费方案与模式 第四章 ANAAA功能与应用 第五章 现网部署情况 第六章 名词解释 1.1 RADIUS 基础(1/2) 1.1 RADIUS 基础(2/2) 1.1 RADIUS数据包格式与结构 1.2 RADIUS 认证(1/2) 1.2 RADIUS 认证(2/2) 1.3 RADIUS 计费(1/2) 1.3 RADIUS 计费(2/2) 1.4 RADIUS 漫游(1/3) 代理(Proxy)认证 RADIUS认证消息代理转发过程如下: RADIUS服务器接收到一个Access-Request消息; 第一个服务器(代理RADIUS服务器)转发这个请求消息到第二个服务器(目标RADIUS服务器); 目标服务器执行请求的认证服务,并返回一个响应给代理服务器; 代理服务器中继发送响应给最初的RADIUS客户端。 1.4 RADIUS 漫游(2/3) 代理(Proxy)计费 RADIUS计费消息代理转发过程如下: RADIUS服务器接收到一个Accounting-Request消息; 服务器上代理计费参数的配置将决定对这个请求消息如何动作,动作可以为: a)转发这个计费请求到目标服务器;或 b)在代理服务器本地记录下计费请求中的计费数据;或 c)a和b都做。 如果代理服务器没有收到转发的计费请求包的回复,它会按自己的重发策略来周期性的重发这个计费请求。 1.4 RADIUS 漫游(3/3) 漫游(Proxy)域 漫游域是指使用一个RADIUS服务器池来作为目标服务器,代理服务器可以转发请求到这个RADIUS服务器池。 通过配置漫游域,可以实现负载均衡,目标服务器冗余等功能,还可配置使代理服务器把认证和计费请求包发送到不同的服务器。 目录 第一章 RADIUS协议简单介绍 第二章 AAA功能与应用 第三章 计费方案与模式 第四章 ANAAA功能与应用 第五章 现网部署情况 第六章 名词解释 2.1 AAA基本定义 AAA(Authentication、Authorization、Accouting),即认证、授权与计费服务器 认证(Authentication)指用户在使用网络系统中的资源时对用户身份的确认。这一过程,通过与用户的交互获得身份信息(诸如用户名、口令组合等),AAA服务器对身份信息与存储在数据库里的用户信息进行核对处理,然后根据处理结果确认用户身份是否正确。 授权(Authorization)指网络系统授权用户以特定的方式使用其资源。这一过程指定了被认证的用户在接入网络后能够使用的业务和拥有的权限,如授予的IP地址。 计费(Accouting)指网络系统收集、记录用户对网络资源的使用情况,以便向用户收取资源使用费用,或者用于性能统计等目的。如记录用户数据传送的时间和流量。 2.2 CARD 业务流程 2.3 WAP 业务流程(1/2) 2.3 WAP 业务流程(2/2) WAP业务流程如下: 用户向PDSN发送Username/Password PDSN向FAAA发送Access-Request(包含Username/Password,PDSN地址,移动终端号码等),FAAA检查PDSN地址是否合法,然后检查Username,确定是本地用户还是漫游用户。 如果是漫游用户,向HAAA转发Access-Request,HAAA在数据库中查找用户的Profile,检查Username和Password是否相符,是否要返回特定的属性等 HAAA向FAAA发送认证的结果:Access-Accept(包含要返回的特定属性)或Access-Reject。 FAAA向PDSN转发认证的结果,Access-Accept或Access-Reject。 PDSN通知用户认证的结果,是否允许访问网络。 如果认证通过,PDSN向FAAA发送Accounting-Start,包含3GPP2规定的属性及一些厂商专有属性。 FAAA向HAAA转发Accounting-Start,可以设置本地是否保存一份计费包副本。 FAAA向WAPGW转发Accounting-Start,可以设置本地是否保存一份计费包副本。 WAPGW向FAAA发送Accounting-Response,确认计费包已经收到。 HAAA向FAAA发送Accounting-Response,确认计费包已经收到。 FAAA向PDSN转发计费确认包,认证、计费过程结束。 ? *HAAA保存这些计费原始数据(UDR),并进行必要的处理,通过AAA-营帐系统接口传送给营帐系统 2.4 VPDN业务流程(1/3) 2.
您可能关注的文档
最近下载
- 精神 信仰 力量 情感动——走进新时代课件 - 2024—2025学年湘艺版(2024)初中音乐七年级上册.pptx VIP
- 水务招聘考试真题及答案.doc VIP
- 油气作业安全操作.pptx VIP
- 煤矿防突细则培训课件.pptx VIP
- 风电机组电气元件讲解(原版).ppt VIP
- 2023年秋江苏开放大学大学英语(B)(2)过程性考核作业3(无作文).pdf VIP
- 《给动画添加背景》优教课件.ppt VIP
- 2024沪教版初中英语单词表汇总(七~九年级)中考复习必背 .pdf VIP
- 最新2024版《法典中华人民共和国职业规范大典》 .pdf VIP
- 人工智能设计伦理智慧树知到答案2024年浙江大学.docx VIP
文档评论(0)