Diameter协议介绍.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Diameter协议介绍资料

Page * Radius * * HUAWEI TECHNOLOGIES CO., LTD. HUAWEI Confidential 谢谢 HUAWEI TECHNOLOGIES CO., LTD. HUAWEI Confidential HUAWEI TECHNOLOGIES CO., LTD. HUAWEI Confidential Security Level: HUAWEI Confidential Security Level: Page * 第1章 协议概述 第2章 消息结构 第3章 常用命令 第4章 基本流程 第5章 码流解析 Page * 背景 Diameter协议的最初提出是作为Radius协议的改进或者替代,它的引入是作为支持基于IP技术的AAA框架的AAA协议。 认证(Authentication) :用户在使用网络系统中的资源时对用户身份的确认。 计费(Accounting) :网络系统收集、记录用户对网络资源的使用,以便向用户收取资源使用费用,或者用于审计等目的。 授权(Authorization) :网络系统授权用户以特定的方式使用其资源。 认证、授权和计费一起实现了网络系统对特定用户的网络资源使用情况的准确记录。这样既在一定程度上有效地保障了合法用户的权益,又能有效地保障网络系统安全可靠地运行。 Page * 协议优点 Diameter和Radius两者之间的比较 拥有良好的失败机制,支持失败替代(failover)和失败回溯(faiback); 拥有更好的包丢弃处理机制,Diameter协议要求对每个消息进行确认; 可以保证数据体的完整性和机密性; 支持端到端安全,支持TLS和IPSec; 引入了“能力协商”能力 Page * 协议框架 DCCA NASREQ MIP Diameter Base TLS TCP SCTP IP/IPsec 基础协议(RFC 3588):提供了作为一个AAA协议的最低需求,是Diameter网络节点都必须实现的功能,包括节点间能力的协商、Diameter消息的接收及转发、计费信息的实时传输等。 应用协议:充分利用基础协议提供的消息传送机制,规范相关节点的功能以及其特有的消息内容,来实现应用业务的AAA。 Page * 协议框架 IETF的AAA工作组已经完成Diameter NASREQ应用、Diameter移动IP v4应用、Diameter多媒体应用等应用协议的制定 在Diameter基础协议上扩展的信用控制应用协议Diameter Credit Control Application (RFC 4006) ,定义了实时计费协议框架,采用信用额度控制实现了基于会话及事件的计费,解决了对于预付费的计费需求; Page * Diameter网络节点 Diameter Client :处于网络边缘提供接入控制的设备,比如NAS (network access server)。 Diameter Server: 处理一个特定域的 认证,授权和计费请求 Diameter中继:能够从Diameter请求消息中提取信息,再根据Diameter基于域的路由表的内容决定消息发送的下一Diameter节点,Diameter中继只对过往消息进行路由信息的修改,而不改动消息中的其他内容。 Diameter代理:根据Diameter路由表的内容决定消息发送的下一跳Diameter节点。此外,Diameter代理能够修改消息中的相应内容。 Diameter重定向器:不知道如何路由的请求消息发给Diameter重定向器时,重定向器将根据其详尽的路由配置信息,把路由指示信息加入到请求消息的响应里,从而明确地通知该Diameter节点的下一跳Diameter节点。 Diameter协议转换器:主要用于实现RADIUS与Diameter,或者TACACS+与Diameter之间的协议转换。 Page * 第1章 协议概述 第2章 消息结构 第3章 常用命令 第4章 基本流程 第5章 码流解析 Page * 第2章 消息结构 2.1 消息头 2.2 消息体 Page * 消息头 Version: 目前全部填写1; Message Length: 填写包含消息头的整个消息的长度; Command Flag: R: 请求消息填写为1, 响应消息填写为0; P: 本消息是否可以被转发,Diameter基本协议命令字CER\DPR\DWR不能被转发; E: 通常通过设置E位来说明这是一个错误消息。但该位不可在请求消息中设置; T: 本消息是否是重发消息; Command-C

文档评论(0)

10577 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档