国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

無線VPN組網技術全面解析(5)
2007-07-28   天極Yesky

五、Radius原理及其應用

Radius是Remote Authentication Dial In User Service的簡稱,即遠程驗證撥入用戶服務。當用戶想要通過某個網絡(如電話網)與NAS(網絡接入服務器)建立連接從而獲得訪問其它網絡的權力時,NAS可以選擇在NAS上進行本地認證計費,或把用戶信息傳遞給RADIUS服務器,由Radius進行認證計費。RADIUS協議規定了NAS與RADIUS服務器之間如何傳遞用戶信息和記賬信息,RAD工US服務器負責接收用戶的連接請求,完成驗證,并把傳遞服務給用戶所需的配置信息返回給NAS。

用戶要求得到某些服務(如SLIP, PPP, telnet),必須通過NAS,由NAS依據某種順序與所連服務器通信從而進行驗證。用戶通過撥號進入NAS,然后NAS按配置好的驗證方式(如PPP PAP, CHAP等)要求輸入用戶名,密碼等信息,用戶端出現提示,用戶按提示輸入。通過與NAS的連接,NAS得到這些信息。而后,NAS把這些信息傳遞給響應驗證或記賬的服務器,并根據服務器的響應來決定用戶是否可以獲得他所要求的服務。AAA是鑒別,授權和記賬(Authentication, Authorization, Accounting)的簡稱,它是運行于NAS上的客戶端程序,提供了一個用來對鑒別,授權和記賬這三種安全功能進行配置的一致的框架。AAA的配置實際上是對網絡安全的一種管理,這里的網絡安全主要指訪問控制,包括哪些用戶可以訪問網絡服務器,具有訪問權的用戶可以得到哪些服務,如何對正在使用網絡資源的用戶進行記賬。下面簡單介紹一下鑒別,授權,記賬的作用。

鑒別(Authentication):鑒別用戶是否可以獲得訪問權,可以選擇使用RADIUS協議。

授權(Authorization):授權用戶可以使用哪些服務。

記賬(Accounting) :記錄用戶使用網絡資源的情況。

AAA的實現可采用RADIUS協議。RADIUS是Remote Authentication Dial工n User Service的簡稱,用來管理使用串口和調制解調器的大量分散用戶。網絡接入服務器NAS(Network Access Server),當用戶想要通過某個網絡(如電話網)與NAS建立連接從而獲得訪問其他網絡的權利(或取得使用某些網絡資源的權利)時,NAS起到了過問用戶(或這個連接)的作用。NAS負責把用戶的鑒別,授權,記賬信息傳遞給RAD工US服務器。RAD工US協議規定了NAS與RAD工US服務器之間如何傳遞用戶信息和記賬信息,即兩者之間的通信規則。RAD工US服務器負責接收用戶的連接請求,完成鑒別,并把傳遞服務給用戶所需的配置信息返回給NAS。用戶獲得授權后,在其正常上線、在線和下線過程中,Radius服務器完成對用戶賬號計費的功能。

RADIUS協議的認證端口號為1812或1645,計費端口號為1813或1646a一個網絡允許外部用戶通過公用網對其進行訪問,從而用戶在地理上可以極為分散。大量分散用戶通過Modem等設備從不同的地方可以對這個網絡進行隨機訪問。用戶可以把自己的信息傳遞給這個網絡,也可以從這個網絡得到自己想要的信息。由于存在內外的雙向數據流動,網絡安全就成為很重要的問題了。大量的modem形成了Modem pools。對modem pool的管理就成為網絡接入服務器或路由器的任務。管理的內容有:哪些用戶可以獲得訪問權,獲得訪問權的用戶可以允許使用哪些服務,如何對使用網絡資源的用戶進行記費。AAA很好地完成了這三項任務。

RADIUS通過建立一個唯一的用戶數據庫,存儲用戶名,用戶的密碼來進行鑒別、存儲傳遞給用戶的服務類型以及相應的配置信息來完成授權。RADIUS采用客戶/服務器(Client/Server)結構:NAS上運行的AAA程序對用戶來講為服務器端,對RADIUS服務器來講是作為客戶端。RADIUS的客戶端通常運行于接入服務器(NAS)上,RADIUS服務器通常運行于一臺工作站上,一個RADIUS服務器可以同時支持多個RADIUS客戶(NAS )。RADIUS的服務器上存放著大量的信息,接入服務器(NAS)無須保存這些信息,而是通過RADUIS協議對這些信息進行訪問。這些信息的集中統一的保存,使得管理更加方便,而且更加安全。RADIUS服務器可以作為一個代理,以客戶的身份同其他的RADIUS服務器或者其他類型的鑒別服務器進行通信。例如用戶的漫游通常就是通過RADIUS代理實現的CHAP鑒別:當用戶請求上網時,NAS產生一個16字節的隨機碼給用戶(同時還有一個ID號,本地路由器的host name),用戶端得到這個包后使用自己獨有的設備或軟件對傳來的各域進行加密,生成一個Secret Password傳給NAS}NAS把傳回來的CHAP ID和Secret Password分別作為用戶名和密碼,并把原來的16字節隨機碼傳給RADIUS服務器,RADIUS根據用戶名在服務器端查找數據庫,得到和用戶端進行加密所用的一樣的密碼,然后根據傳來的16字節的隨機碼進行加密,將結果與傳來的Password作比較,如果相同表明驗證通過,如果不相同表明驗證失敗。如果驗證成功,RADIUS服務器還可以生成一個16字節的隨機碼對用戶進行挑戰詢問。

RADIUS采用UDPoNAS和RAD工US服務器之間傳遞的是一般幾十上百個字節長度的數據,并且RADIUS要求特別的定時器管理機制。用戶可以容忍幾十秒的驗證等待時間。當處理大量用戶時服務器端采用多線程,UDP簡化了服務器端的實現過程。TCP是必須成功建立連接后才能進行數據傳輸的,這種方式在有大量用戶使用的情況下實時性不好。RADIUS要有重傳機制和備用服務器機制,它所采用的定時,TCP不能很好的滿足。

RADIUS協議具有很好的擴展性。RADIUS包是由包頭和一定數目的屬性(Attribute)構成的。新屬性的增加不會影響到現有協議的實現。通常的NAS廠家在生產NAS時,還同時開發與之配套的RAD工US服務器。為了提供一些功能,常常要定義一些非標準的(RFC上沒有定義過的)屬性。

熱詞搜索:

上一篇:無線VPN組網技術全面解析(4)
下一篇:望京科技園區無線網狀網案例

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩一级成人av| 国产精品天干天干在线综合| 国产亚洲欧洲一区高清在线观看| 一区二区高清视频在线观看| 精品一区精品二区高清| 欧美性生活久久| 国产精品国产三级国产普通话蜜臀| 日本不卡一区二区三区高清视频| 成人aaaa免费全部观看| 久久久久97国产精华液好用吗| 亚洲韩国精品一区| 中文字幕一区二区不卡| 91精品国产综合久久精品app| 韩日av一区二区| 青青草成人在线观看| 久久久久久久久久久久久女国产乱 | 婷婷中文字幕综合| 国产精品久久久久久久久免费相片 | 一区二区久久久久| 成人一区二区三区| 欧美成人乱码一区二区三区| 亚洲电影你懂得| 欧美影视一区二区三区| 综合在线观看色| 成人免费视频caoporn| 国产亚洲一区二区在线观看| 激情国产一区二区| 欧美电影精品一区二区| 日本午夜精品视频在线观看 | 亚洲国产人成综合网站| 91视频免费观看| 亚洲视频网在线直播| 成人激情小说网站| 亚洲欧洲色图综合| av动漫一区二区| 中文字幕中文乱码欧美一区二区| 成人爽a毛片一区二区免费| 国产精品毛片久久久久久| 成人午夜视频在线| 自拍偷拍欧美激情| 色欲综合视频天天天| 亚洲精品自拍动漫在线| 91精彩视频在线| 久久久国产精华| 不卡视频在线看| 亚洲黄色片在线观看| 色综合久久中文字幕综合网| 中文字幕一区二区三区视频| 91麻豆国产精品久久| 亚洲午夜在线电影| 91最新地址在线播放| 欧美亚洲国产怡红院影院| 欧美色爱综合网| 国产a精品视频| 欧美日韩一区精品| 国产亚洲精品bt天堂精选| 国产清纯白嫩初高生在线观看91| 亚洲图片你懂的| 三级在线观看一区二区| 国产大陆精品国产| 欧美大度的电影原声| 久久一二三国产| 99久久综合99久久综合网站| 亚洲免费成人av| 欧美大片免费久久精品三p| 成人午夜免费av| 亚洲午夜激情av| 精品国产污网站| 色老综合老女人久久久| 美日韩黄色大片| 亚洲视频 欧洲视频| 欧美二区在线观看| 99国产精品国产精品久久| 日韩激情视频网站| 国产精品人成在线观看免费| 欧美日本韩国一区| 波多野结衣欧美| 另类综合日韩欧美亚洲| 国产精品久久久一区麻豆最新章节| 欧美色窝79yyyycom| 国产高清在线精品| 麻豆精品视频在线观看免费| 成人欧美一区二区三区小说| 精品国产3级a| 欧美日韩国产精品成人| 成人av集中营| 国产一区欧美日韩| 午夜国产不卡在线观看视频| 国产精品亲子伦对白| 欧美不卡123| 欧美高清hd18日本| 色八戒一区二区三区| 成人91在线观看| 国产成人免费xxxxxxxx| 蜜臀a∨国产成人精品| 亚洲综合在线电影| 亚洲欧洲99久久| 国产亚洲va综合人人澡精品| 制服丝袜在线91| 欧美日韩成人在线| 欧美亚日韩国产aⅴ精品中极品| 高清在线不卡av| 国产剧情在线观看一区二区| 2019国产精品| 成人动漫视频在线| 1024成人网| 欧美军同video69gay| 亚洲午夜av在线| 国产精品久久久久影院老司| 久久精品人人做人人爽人人| 蜜桃视频一区二区三区| 国产亚洲一区二区在线观看| 亚洲成人久久影院| 日本三级韩国三级欧美三级| 日本亚洲免费观看| 日韩精品每日更新| 欧美激情艳妇裸体舞| 亚洲福利视频一区| 国产福利91精品一区| 国产成人av一区二区三区在线| 国产精品久久久久久久久免费相片| 宅男在线国产精品| 日韩欧美亚洲国产精品字幕久久久| av在线一区二区| 久久精品国产在热久久| 一区二区三区四区中文字幕| 久久日韩粉嫩一区二区三区| 精品久久久久久最新网址| 91极品视觉盛宴| 风间由美性色一区二区三区| 久久国产精品区| 色综合中文综合网| 国产精品1区2区3区在线观看| 国产视频一区在线播放| 欧美一级在线视频| 中文字幕av一区二区三区| 久久色视频免费观看| 亚洲精品成人悠悠色影视| 国产清纯白嫩初高生在线观看91 | 欧美巨大另类极品videosbest | 成人一级片网址| 日本亚洲最大的色成网站www| 奇米影视7777精品一区二区| 五月激情六月综合| 国产综合久久久久久鬼色| 国产一区美女在线| av高清不卡在线| 91久久香蕉国产日韩欧美9色| 国产精品中文字幕日韩精品| 日韩电影免费在线看| 婷婷成人综合网| 色综合天天综合色综合av | 亚洲女性喷水在线观看一区| 亚洲青青青在线视频| 奇米一区二区三区av| 成人精品电影在线观看| 欧美日韩精品二区第二页| 91精品国产综合久久久久久漫画 | 国产精品自在欧美一区| 国产精品资源站在线| 欧美性色综合网| 国产欧美精品一区| 日韩av在线免费观看不卡| www.亚洲国产| 欧美电视剧免费观看| 亚洲欧美另类综合偷拍| 国产精品一区二区黑丝| 欧美日韩视频在线观看一区二区三区| 欧美成人激情免费网| 亚洲午夜视频在线观看| 成人中文字幕电影| 精品三级av在线| 亚洲精品中文字幕乱码三区| 国产福利电影一区二区三区| 4hu四虎永久在线影院成人| 亚洲欧美另类综合偷拍| 国产一本一道久久香蕉| 欧美一区日韩一区| 中文字幕一区二区三区不卡 | 男人操女人的视频在线观看欧美| 成人动漫精品一区二区| 精品国产91亚洲一区二区三区婷婷| 亚洲精品国产无套在线观| 成人综合婷婷国产精品久久| wwwwxxxxx欧美| 狠狠色狠狠色综合| 国产精品综合久久| 精品乱码亚洲一区二区不卡| 国产精品国产三级国产有无不卡| 国产一区二区主播在线| 日韩免费一区二区| 蜜桃视频免费观看一区| 欧美影院一区二区| 亚洲大尺度视频在线观看| 色欲综合视频天天天| 亚洲你懂的在线视频| 日本韩国欧美在线| 一区二区三区精品视频在线| 色综合久久久久| 亚洲精品乱码久久久久久日本蜜臀|