AAA和RADIUS介绍分析和总结.docx

  1. 1、本文档共2页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
AAA 和 RADIUS 介绍 图 1 PSTN,ISDN 用户通过 NAS 上网示意图 如图:用户 lqz, lst 要求得到某些服务(如SLIP, PPP,telnet), 但必须通 过NAS, 由 NAS 依据某种顺序与所连服务器通信从而进行验证。 注: lst 通过拨号进入NAS, 然后NAS 按配置好的验证方式(如 PPP PAP, CHAP 等)要求lst 输入用户名, 密码等信息。lst 端出现提示,用户按提示输入。通过与 NAS 的连接,NAS 得到这些信息。而后,NAS 把这些信息传递给响应验证或记账的服务器,并根据服务器的响应来决定用户是否可以获得他所要求的服务。 AAA 是验证,授权和记账(Authentication,Authorization,and Accounting)的简称。它 是运行于 NAS 上的客户端程序。它提供了一个用来对验证,授权和记账这三种安全功能进行配置的一致的框架。AAA 的配置实际上是对网络安全的一种管理。这里的网络安全主要指访问控制。包括哪些用户可以 访问网络服务器?具有访问权的用户可以得到哪些服务?如何对正在使用网络资源的用户进行记账?下面简单介绍一下验证, 授权,记账的作用。 验证(Authentication): 验证用户是否可以获得访问权。可以选择使用 RADIUS 协议。 授权(Authorization) : 授权用户可以使用哪些服务。记账(Accounting) : 记录用户使用网络资源的情况。 AAA 的实现可采用 RADIUS 协议。 RADIUS 是 Remote Authentication Dial In User Service 的简称,用来管理使用串口和调制解调器的大量分散用户。 网络接入服务器简称NAS(Network Access Server) 。当用户想要通过某个网络(如电话网)与 NAS 建立连接从而获得访问其他网络的权利(或取得使用某些网络资源的权利) 时, NAS 起到了过问用户(或这个连接)的作用。NAS 负责把用户的验证,授权,记账信息传递给 RADIUS 服务器。RADIUS 协议规定了NAS 与RADIUS 服务器之间如何传递用户信息和记账信息,即两者之间的通信规则。 RADIUS 服务器负责接收用户的连接请求,完成验证,并把传递服务给用户所需的配置信息返回给NAS。用户获得授权后,在其正常上线、在线和下线过程中,Radius 服务器还完成对用户帐号计费

文档评论(0)

hao187 + 关注
官方认证
内容提供者

该用户很懒,什么也没介绍

认证主体武汉豪锦宏商务信息咨询服务有限公司
IP属地上海
统一社会信用代码/组织机构代码
91420100MA4F3KHG8Q

1亿VIP精品文档

相关文档