AAA和RADIUS介绍分析和总结.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
AAA和RADIUS介绍 图1 PSTN,ISDN 用户通过NAS 上网示意图 如图:用户 lqz, lst 要求得到某些服务(如SLIP, PPP,telnet), 但必须通 过NAS, 由 NAS 依据某种顺序与所连服务器通信 从而进行验证。 注: lst 通过拨号进入NAS, 然后NAS 按配置好的验证方式 (如 PPP PAP, CHAP 等)要求lst 输入用户名, 密码等信息。 lst 端出现提示,用户按提示输入。通过与NAS 的连接,NAS 得到这些信息。而后,NAS 把这些信息传递给响应验证或记 账的服务器,并根据服务器的响应来决定用户是否可以获得 他所要求的服务。 AAA 是验证,授权和记账(Authentication,Authorization,and Accounting )的简称。它 是运行于NAS 上的客户端程序。 它提供了一个用来对验证,授权和记账这三种安全功能进行 配置的一致的框架。AAA 的配置实际上是对网络安全的一种 管理。这里的网络安全主要指访问控制。包括哪些用户可以 访问网络服务器?具有访问权的用户可以得到哪些服务?如 何对正在使用网络资源的用户进行记账?下面简单介绍一下 验证, 授权,记账的作用。 验证(Authentication): 验证用户是否可以获得访问权。可以 选择使用RADIUS 协议。 授权(Authorization) : 授权用户可以使用哪些服务。 记账(Accounting) : 记录用户使用网络资源的情况。 AAA 的实现可采用 RADIUS 协议。 RADIUS 是 Remote Authentication Dial In User Service 的简称,用来管理使用 串口和调制解调器的大量分散用户。 网络接入服务器简称NAS(Network Access Server) 。当用 户想要通过某个网络(如电话网)与 NAS 建立连接从而获 得访问其他网络的权利(或取得使用某些网络资源的权利) 时, NAS 起到了过问用户(或这个连接)的作用。NAS 负责 把用户的验证,授权,记账信息传递给 RADIUS 服务器。 RADIUS 协议规定了NAS 与RADIUS 服务器之间如何传递 用户信息和记账信息,即两者之间的通信规则。 RADIUS 服务器负责接收用户的连接请求,完成验证,并把 传递服务给用户所需的配置信息返回给NAS。用户获得授权 后,在其正常上线、在线和下线过程中,Radius 服务器还完 成对用户帐号计费

文档评论(0)

tianya189 + 关注
官方认证
文档贡献者

该用户很懒,什么也没介绍

认证主体阳新县融易互联网技术工作室
IP属地上海
统一社会信用代码/组织机构代码
92420222MA4ELHM75D

1亿VIP精品文档

相关文档