- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
江苏省电信有限公司互联网部 31 五、窄带拨号上网认证过程 计费过程: 1 、认证通过后, NAS 向 RADIUS 服务器发送一个记 费请求包表明对该用户已经开始计费。( 计费起 始包 ) 2 、 RADIUS 服务器收到并成功记录该请求包后要给 予响应 ( 计费起始包的回应包 ) 3 、当用户断开连接时(连接也可以由接入服务器断 开), NAS 向 RADIUS 服务器发送一个计费结束 包,其中包含用户上网所使用网络资源的统计信 息(上网时长、进 / 出的字节 / 包数等) ( 计费结 束包 ) 4 、 RADIUS 服务器收到并成功记录该请求包后要给 予响应 ( 计费结束包的回应包 ) 江苏省电信有限公司互联网部 32 一、什么是 AAA 二、 RADIUS 协议介绍 三、 RADIUS 报文详解 四、如何配置 AAA 五、窄带拨号上网认证过程 六、校园宽带卡认证过程 七、 VPDN 业务认证过程 内容提纲 江苏省电信有限公司互联网部 33 六、校园宽带卡认证过程 校园宽带卡 业务简介: ? 校园宽带卡 业务是指通过 ADSL 、 LAN 等方式接 入的面向特定用户并只能在特定区域使用的零月 租实时计费宽带卡式业务),主要面向学校宿舍 区、教学区和大企业集体宿舍等目标市场。 江苏省电信有限公司互联网部 34 六、校园宽带卡认证过程 江苏省电信有限公司互联网部 1 AAA 介绍 江苏电信互联网部 二〇〇五年四月 江苏省电信有限公司互联网部 2 一、什么是 AAA 二、 RADIUS 协议介绍 三、 RADIUS 报文详解 四、如何配置 AAA 五、窄带拨号上网认证过程 六、校园宽带卡认证过程 七、 VPDN 业务认证过程 内容提纲 江苏省电信有限公司互联网部 3 一、什么是 AAA ? 90 年代中期以来, Internet 业务量的增长已构成数据业 务的主要增长因素, IP 成为电信网是不争的事实 。 ? 提高 IP 网络的可管理性是当前宽带网络发展急需解决的 问题。 ? 从可管理性方面来说,对用户实施业务管理的前提就是 解决用户的认证、授权和计费问题,即众所周知的 AAA 。 江苏省电信有限公司互联网部 4 一、什么是 AAA AAA 是验证,授权和记账 ( Authentication,Authorization,and Accounting )的简称 它提供了一个用来对 验证 , 授权 和 记账 这三 种安全功能进行配置的一致的框架。 江苏省电信有限公司互联网部 5 一、什么是 AAA ? 验证 (Authentication) : 验证用户是否可以 获得访问权。 ? 授权 (Authorization) : 授权用户可以使用 哪些服务。 ? 记账 (Accounting) : 记录用户使用网络资 源的情况。 江苏省电信有限公司互联网部 6 一、什么是 AAA 二、 RADIUS 协议介绍 三、 RADIUS 报文详解 四、如何配置 AAA 五、窄带拨号上网认证过程 六、校园宽带卡认证过程 七、 VPDN 业务认证过程 内容提纲 江苏省电信有限公司互联网部 7 二、 RADIUS 协议介绍 ? AAA 的实现可采用 RADIUS 协议。 ? RADIUS 是 Remote Authentication Dial In User Service 的简称,用来管理使用串口和 调制解调器的大量分散用户。 ? 是 RFC(Request for Comments Document ) 标准协议 (RFC2138/2139) 江苏省电信有限公司互联网部 8 二、 RADIUS 协议介绍 ? RADIUS 协议是 NAS 和 RADIUS 服务器之间 的通信协议 ? NAS(Network Access Server) 是网络接入服 务器简称。当用户想要通过某个网络(如电 话网)与 NAS 建立连接从而获得访问其他 网络的权利时 , NAS 起到了过问和接入用户 的作用。 NAS 负责把用户的验证,授权,记 账信息传递给 RADIUS 服务器。 江苏省电信有限公司互联网部 9 二、 RADIUS 协议介绍 RADIUS 采用客户 / 服务器( Client/Server )结构: NAS 上运行的 AAA 程序对用户来讲为服务器端,对 RADIUS 服务器来讲是作为客户端。 江苏省电信有限公司互联网部 10 二、 RADIUS 协议介绍 AAA(RADIUS) 协议在协议栈中的位置 江苏省电信有限公司互联网部 11 二、 RADIUS 协议介绍 ? RADIUS 协议采用不同的 UDP 端口来收发 认证 / 授权和计费报文 ? RFC2138/2139 中建议的认证 / 授权端口号为 1812 、计费端口号
文档评论(0)