? Ein RADIUS-Server verwaltet den Zugriff auf Netzwerke . Es wird hauptsächlich von Internet-Service- Provider für den Zugriff auf das Internet von ihren Kunden zu verwalten. Der Name , RADIUS, ist wirklich eine Abkürzung für "Remote Authentication Dial In User Service . " Das Protokoll verwaltet nicht nur den Netzzugang , sondern auch die Verwaltung von Benutzerkonten . Tore
Die Funktionen von einem RADIUS-Server werden wie folgt zusammengefasst "AAA ". Diese mnemonic steht für Authentifizierung, Autorisierung und Accounting . Die Server- Macher nicht erhalten direkte Verbindungen von Kunden, sondern interagiert mit Client-Anwendungen auf andere Netzwerk- Hardware.
Authentication
des Kunden erste Kontakt mit dem Remote Access Server , oder RAS . Die RAS fungiert als Gateway auf dem Server. Vor Aufnahme der Benutzer mit dem Netzwerk kommuniziert es mit dem RADIUS-Server , um zu überprüfen , dass der Benutzername und das Passwort von dem Benutzer präsentiert korrekt ist. Optional kann die Authentisierung des Benutzers überprüfen Netzwerk -Adresse oder Rufnummer des anrufenden Anschlusses zu überprüfen, ob diese die erwarteten Details für den Benutzer sind . Hinzufügen in Adresse Authentifizierung, jedoch schränkt den Zugriff des Benutzers auf einen Standort . Der RADIUS-Server hält eine "shared secret" , dass der Computer versucht, sich auch gelagert haben . Dies ist in der Regel in Form einer Chiffre. Der RADIUS-Server liefert eine Herausforderung Begriff der RAS, die sie an den Computer des Benutzers . Der Benutzer verschlüsselt dann die Phrase , wie auch der RADIUS-Server . Wenn die Antwort durch den Benutzer zurückgegeben entspricht dem verschlüsselten Begriff in den RADIUS-Server , der Benutzer hat seine Identität bewiesen.
Authorization
Der RADIUS-Server verwaltet eine Liste der Internet -Protokoll-Adressen und weist die RAS zu einem an den Client zuweisen als Teil des Zulassungsverfahrens . ISPs nicht so viele IP-Adressen haben, wie sie Kunden haben. Jeder Computer , der mit dem Internet hat eine IP-Adresse haben . Alle Anfrage Datenpakete sendet sie an Server muss führen , dass Client-IP- Adresse an, damit der Server weiß, wo die Antwort zu senden . Allerdings ist der Kunde nicht braucht , um die gleiche IP-Adresse in alle Ewigkeit haben , nur für die Dauer einer Sitzung.
Accounting
Die Accounting -Funktionen des RADIUS-Servers damit der ISP unterschiedliche Service-Levels für unterschiedliche Kunden unterschiedliche Gebühren zahlen zu bieten. Die wichtigste Funktion der RADIUS Accounting Verfahren ist es, die Länge der Zeit, der Client verbunden ist aufzuzeichnen. Sobald die Authentifizierung und Autorisierung Prozesse abgeschlossen sind, sendet der Access Server eine Start- Nachricht an den RADIUS-Server. Wenn sich der Benutzer abmeldet , sendet der Access Server eine Stop-Meldung . Der RADIUS-Server zeichnet die Zeitspanne zwischen dem Start-und Stopp -Meldungen für jede Sitzung für jeden Benutzer.