999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談Radius服務器的功能原理及交互過程

2015-04-29 00:00:00朱玲
科技創新與應用 2015年27期

摘 要:RADIUS是一個英文縮寫,其具體含義是Remote Authentication Dial In User Service,中文意思是“遠端用戶撥入驗證服務”,是一個AAA協議,即集authentication(認證)、authorization(授權)、accounting(計費)三種服務于一體的一種網絡傳輸協議。文章將從Radius服務器的功能原理及交互過程對其進行介紹。

關鍵詞:協議;UDP;NAS;客戶端

Radius是一種C/S結構的可擴展協議,它是以Attribute-Length-Value向量進行工作的,其協議認證機制也非常靈活,當用戶提供用戶名和原始密碼時,Radius可支持點對點協議PPP、密碼認證協議PAP、提問握手認證協議CHAP及其他認證機制。NAS設備可以是它的客戶端,任何運行該軟件的計算機都可以成為Radius的客戶端。目前,該服務器應用于各類寬帶上網業務。

1 Radius服務器的功能原理

(1)寬帶用戶撥號上網時接入NAS,NAS設備使用“訪問請求”數據包向Radius服務器提交用戶的請求信息,該信息包括用戶名、密碼等。用戶的密碼會經過MD5加密,雙方會使用不會通過網絡進行傳播的“共享密鑰”。同時,Radius服務器會對用戶名和密碼的合法性進行檢驗,提出質疑時,就會要求進一步對用戶、對NAS設備進行驗證。如果驗證不通過,就會返回“拒絕訪問”的數據包,以此來拒絕用戶的訪問;驗證合法,就會給NAS設備返回“接受訪問”的數據包,即用戶通過了認證。允許訪問時,NAS設備會向Radius服務器提出“計費請求”,Radius服務器響應“接受計費”的請求,開始對用戶計費,用戶從此刻開始了上網。

(2)“重傳機制”是Radius協議的特色功能之一。一般情況下,Radius服務器分為主備用設備,這項功能是為NAS設備向主用Radius服務器提交請求卻沒有收到返回信息時而準備的,備用的Radius服務器會進行重傳,如果備用Radius服務器的密鑰和主用Radius服務器的密鑰不相同時,是需要重新進行認證的。NAS設備進行重傳的時候,對于有多個備用Radius服務器的網絡,一般采用輪詢的方法。

(3)NAS設備和Radius服務器之間的通信協議是“UDP協議”,Radius服務器有1812和1813端口,其中1812端口是認證端口,1813端口是計費端口。因為NAS設備和Radius服務器大多數是在同一個局域網中,采用UDP協議進行通信則更加快捷方便,而且無連接的UDP協議會減輕Radius服務器的壓力,增加安全性。

(4)漫游和代理也是Radius服務器的功能之一。“漫游”功能是代理的一個具體實現,作為Radius服務器的代理,負責轉發Radius認證和計費的數據包,這樣用戶可以通過本來和其無關的Radius服務器進行認證,即用戶可以在非歸屬運營商的所在地得到服務,實現了漫游功能。

2 Radius服務器的交互過程

2.1 NAS等設備的代理認證功能

該功能是用于實現Radius服務器對用戶的認證過程的,因為響應的報文中攜帶了授權信息,所以Radius協議合并了認證和授權過程。Radius客戶端和Radius服務器之間是通過共享密鑰認證相互之間交互的消息的,為了增強安全性,用戶密碼是采用密文方式在網絡上進行傳輸的。

2.2 撥號認證交互信息及過程

(1)用戶通過撥號軟件輸入用戶名和密碼。

(2)收到這些信息后,Radius客戶端會向Radius服務器發送“訪問請求”包。

(3)因為用戶數據庫中保存著已增加認證的用戶名、密碼等信息,Radius服務器會將收到的用戶信息與用戶數據庫中的信息進行比對,如果收到的用戶信息在數據庫中不存在,就會返回“拒絕訪問”響應包,即認證失敗;如果收到的用戶信息在數據庫中存在且比對后正確,就會將用戶的權限信息以“接受訪問”響應包的形式發送給Radius客戶端,即認證成功。

(4)根據接收到的認證結果,Radius客戶端會判斷拒絕或者接受該用戶。如果Radius客戶端向Radius服務器發送計費開始請求包,則表示可以接入該用戶。

(5)Radius服務器收到計費請求后返回計費開始響應包。

(6)用戶下線時Radius客戶端會收到該請求,同時向Radius服務器發送計費停止請求包。

(7)Radius服務器收到請求后返回計費結束響應包,此時計費停止,過程結束。

3 結束語

通過以上分析,我們看出Radius服務器是配置網絡結構中不可或缺的重要環節,該環節實現了認證、授權、計費三個功能于一體,了解掌握Radius服務器的功能原理及交互過程對日常的系統維護及故障處理意義重大,不但能減少故障的發生,更重要的是在故障發生時,可以盡量縮短故障時間,提高用戶感知度及滿意度。

作者簡介:朱玲,天津大學,本科,工作單位:天津聯通設備維護中心。

主站蜘蛛池模板: 国产簧片免费在线播放| 亚洲日产2021三区在线| 国产欧美日韩综合在线第一| 亚洲IV视频免费在线光看| 亚洲人成色在线观看| 中文字幕av一区二区三区欲色| 一级看片免费视频| 精品欧美视频| 亚洲三级色| 永久在线精品免费视频观看| 人妻精品久久久无码区色视| 九九视频免费在线观看| 久久精品国产一区二区小说| 日本黄色a视频| 欧美精品伊人久久| 日韩成人在线网站| 香蕉久人久人青草青草| а∨天堂一区中文字幕| 久久精品波多野结衣| 欧美成人综合在线| 色综合国产| 99在线视频网站| 日本91在线| 亚洲天堂免费观看| 成人免费黄色小视频| 免费人欧美成又黄又爽的视频| 久久综合亚洲色一区二区三区| 精品人妻一区二区三区蜜桃AⅤ| 亚洲综合亚洲国产尤物| 亚洲日本中文字幕天堂网| 人妻中文久热无码丝袜| 欧洲成人在线观看| 亚洲愉拍一区二区精品| 日韩高清一区 | 精品一区二区久久久久网站| 欧美精品H在线播放| 日韩欧美国产精品| 国产真实乱人视频| 午夜福利亚洲精品| 国产精品美女网站| 制服丝袜 91视频| 精品黑人一区二区三区| 国产成人精品日本亚洲| 久久国产毛片| 国产一区在线观看无码| 亚洲天堂在线视频| 亚洲 日韩 激情 无码 中出| 久久男人视频| 国产精品免费p区| 久一在线视频| 新SSS无码手机在线观看| 国产在线无码av完整版在线观看| 亚洲欧洲日本在线| 一本久道久综合久久鬼色| 日韩精品无码免费专网站| 日韩欧美国产综合| 波多野结衣中文字幕久久| 国产精品一区二区在线播放| 综合色在线| 国产福利小视频高清在线观看| 久996视频精品免费观看| 免费av一区二区三区在线| 91久久精品国产| 亚洲AV电影不卡在线观看| 亚洲av日韩av制服丝袜| 91精品国产综合久久香蕉922| 欧美一区二区精品久久久| 国产福利小视频在线播放观看| 999精品在线视频| 久久国语对白| 性欧美在线| 日韩精品专区免费无码aⅴ| 国产欧美成人不卡视频| 91美女视频在线| 国产制服丝袜无码视频| 日韩av无码DVD| 免费在线a视频| 狠狠v日韩v欧美v| 国产欧美专区在线观看| 欧美激情福利| 一本综合久久| 亚洲成年人网|