- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Radius原理概述
RADIUS原理 ISSUE 1.0 学习完此课程,您将会: 掌握RADIUS协议知识 RADIUS设计的组网结构 RADIUS原理 客户端/服务器模式 RADIUS报文流程(完整PAP) RADIUS报文流程(CHAP) RADIUS报文流程(RADIUS产生挑战字) RADIUS协议栈结构 RADIUS报文结构 RADIUS报文说明 Code,8bit,用以标识RADIUS报文的类型 Identifier,8bit,用以匹配请求包和响应包 Length,16bit,标识报文的长度 Authenticator,32bit,用以验证报文的合法性 Attribute,不定长,TLV格式,属性具体内容 常用RADIUS报文介绍 常用属性介绍 实际报文分析 RADIUS常见故障 (一) RADIUS报文无响应:设备发出code=1/4的报文,没有收到这些报文的响应 RADIUS常见故障 (二) RADIUS认证失败,收到code=3的拒绝报文 RADIUS常见故障 (三) RADIUS属性不识别,RADIUS已经响应CODE=2报文,但我们不识别此属性 RADIUS常见故障理(四) RADIUS下发属性不生效 RADIUS常见故障 (五) RADIUS出现up/down告警,根本原因是RADIUS报文没有响应 RADIUS问题解决思路 确认配置(RADIUS没有响应)和网络正常 检查配置、PING测试路由网络是否正常 分析报文 根据RADIUS流程分析调试信息,是否有异常 协调RADIUS 一般RADIUS问题都需要协调RADIUS配合检查,除非从调试信息能定位出确认的问题原因。 必要时抓包 对于一些问题如RADIUS UP/DOWN等,需要知道报文在网络上传输的时间,此时就只有通过抓包来确认; 此页为常用属性,要求属性1\2\3\4\5\6\18\32\40的格式及含义应当能熟记 HUAWEI TECHNOLOGIES CO., LTD. All rights reserved HUAWEI TECHNOLOGIES CO., LTD. All rights reserved Internal 谢谢 Lsw2 Lsw2 城域网/光纤 Lsw2 Lsw2 BAS IPOX/PPPOX/Wlan等 在这个模型中,NAS/BAS服务器相于用户是服务器端,相于RADIUS服务器是客户端,其作用就是把用户的认证信息提取后封装为标准的RADIUS报文,并送到RADIUS服务器处理。RADIUS服务器根据NAS/BAS服务器送来的用户名和密码进行验证,并对用户的访问权限进行授权,同时NAS/BAS统计用户使用网络的信息(时间、流量)并送给RADIUS进行计费处理。 Authentication_Ack Authentication_Req Code=2(3) Code=1 Code=5 Code=4(start) Client Bas Radius Code=5 Code=4(real) Code=5 Code=4(stop) …… logout_Ack logout_Req Authentication_Ack Challenge_request Code=2(3) Code=1 Client Bas Radius challenge Authentication_request 计费过程同上一张 …… Radius Authentication_Ack Challenge_request Code=2(3) Code=1 Client Bas Code=11(access-challenge) challenge Authentication_request challenge Authentication_request Code=1 计费过程同前 RADIUS Code 1 Access- request 认证请求 2 Access- accept 认证通过 3 Access- reject 认证拒绝 4 Accounting-request 计费请求 5 Accounting-response 计费响应 11 Access-challenge 挑战请求 下线原因 49 Acct-Terminate-Cause 超时时间 27 Session-Timeout 下行包数 48 Acct-Output-Packets 自定义 26 Vendor-Specific 上行包数 47 Acct-Input-Packets
您可能关注的文档
最近下载
- 3万吨全粉5万吨法式薯条加工项目可行性研究报告编制格式说明(模板型word).pdf VIP
- 初中物理竞赛试题精选精编第16讲电与磁(含答案与解析).docx VIP
- 第6章 机械振动-改 h(实际4h).ppt
- 2023-2024全国初中物理竞赛试题精选精编第16讲电与磁(解析版).doc VIP
- 2025年全国中小学校党组织书记网络培训示范班在线考试题库及答案.docx VIP
- 中国共产党统一战线工作条例学习PPT课件.pptx VIP
- 前程无忧国企入职题库.pdf VIP
- QCT29106-2004线束标准详细介绍.pdf VIP
- 钠离子电池正极材料的发展与产业化研究.pdf
- 进度控制监理细则.doc VIP
文档评论(0)