? Remote Authentication Dial In User Service , in der Regel als RADIUS ist ein Access-Server und Protokoll für die Authentifizierung, Autorisierung und Accounting Services für verteilte Netzwerke . RADIUS kann grundsätzlich als eine zentrale Login-Server für ein Netzwerk gedacht werden , obwohl das RADIUS-Protokoll ist viel besser in der Lage als die. Wie viele Netzwerkausrüster bietet Cisco seinen eigenen RADIUS -Lösung, die neben oder unabhängig arbeiten können von anderen RADIUS-Implementierungen . Anforderungen
RADIUS erfordert drei Dinge : ein Server, ein Client und ein gemeinsames Protokoll für die Übertragung von Informationen zwischen dem Server und Client. Alle gängigen Betriebssysteme erlauben die Verwendung eines RADIUS-Servers , da die Umsetzung ist so verbreitet , und viele Wireless-Netzwerk -Lösungen zu tun als gut. Normalerweise, wenn eine Verbindung zu einem WPA2 -verschlüsselten Netz , die einen Benutzernamen und ein Passwort erfordert , sind Sie mit einem RADIUS-Server authentifizieren irgendwo auf dem Netzwerk. Der Server Ende von Cisco oder anderen RADIUS- Lösung bereitgestellt wird .
Authentifizierung und Autorisierung Struktur
Bei der Authentifizierung mit einem RADIUS-Server Cisco , passieren ein paar Dinge . Zuerst sendet Computers RADIUS-Client eine Authentifizierungs- Anfrage-Paket an den Server. Der Server antwortet mit einem ACCEPT , Herausforderung oder Ablehnung Antwort. Wenn eine Herausforderung angefordert wird, fordert der Server zusätzliche Informationen, um die Authentifizierung zu akzeptieren. Die Herausforderung Anfrage ist üblich in den meisten Netzwerken seit einseitige Authentifizierung ist schwer, in großen Netzwerken, in denen in der Regel RADIUS implementiert ist Vertrauen. Einmal zugelassen , kann ein Benutzer die Netzwerkressourcen für ihr Konto zugreifen.
Accounting
Ein Vorteil von RADIUS ist, dass sie einen sicheren Zugriff auf Dutzende bieten von Netzwerk-Ressourcen mit dem Rechnungswesen Ende des Protokolls . Einmal authentifiziert und autorisiert , die Bilanzierung Ende der RADIUS -Server verwendet wird zum Starten oder Stoppen zugänglichen Netzwerk-Ressourcen, das automatische Senden von Anmeldeinformationen des Benutzers und Netzwerkadressen an vernetzten Geräten . Auf diese Weise können Sie einen Benutzer anmelden, um einen einzelnen Server und Zugriff auf Ressourcen Spanning über das gesamte Netzwerk statt erfordern eine zusätzliche Log in für jedes Gerät.
Flexibilität
Ein weiterer Vorteil RADIUS ist die Flexibilität Authentifizierungsmechanismen. Dutzende von Authentifizierungs- Protokollen und Standards werden von RADIUS unterstützt. Server kann so konfiguriert werden mehrere Schichten von Authentifizierung für hohe Sicherheit Situationen, in denen so etwas wie eine Schlüsselkarte oder Schlüssel-Datei zusätzlich zu einem Benutzernamen und Passwort-Kombination benötigt werden zu verwenden. Zusätzlich können RADIUS -Server von Cisco bereitgestellt oft mit anderen RADIUS-Implementierungen in anderen Netzwerken kommunizieren, so eine einzige Lösung ist nicht immer erforderlich .