桌面中興通信aaa系列radius協(xié)議_第1頁(yè)
桌面中興通信aaa系列radius協(xié)議_第2頁(yè)
桌面中興通信aaa系列radius協(xié)議_第3頁(yè)
桌面中興通信aaa系列radius協(xié)議_第4頁(yè)
桌面中興通信aaa系列radius協(xié)議_第5頁(yè)
已閱讀5頁(yè),還剩6頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

付費(fèi)下載

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

RADIUS(RADIUS概用戶撥號(hào)(使用FramedProtocol或登陸)Internet(或LAN或),RADIUS系統(tǒng)完成對(duì)其認(rèn)證,再進(jìn)行用戶.該過(guò)程是RAS通過(guò)用戶數(shù)據(jù)庫(kù)來(lái)完成.在實(shí)施系統(tǒng)中,RAS將向NAS發(fā)送數(shù)據(jù)包以通知NAS有關(guān)的情況.由NAS負(fù)責(zé)完成開(kāi)放用戶,NASRADIUSNAS種情況下,NASAccess-AcceptAccess-Reject.用戶發(fā)送注冊(cè)信息用戶發(fā)送注冊(cè)信息NASNAS收到用戶信息,把用戶信息和NASID封裝到Access-Request發(fā)送出去認(rèn)證服務(wù)器收到NAS和用戶請(qǐng)求查找用戶認(rèn)證服務(wù)器收到NAS和用戶請(qǐng)求查找用戶數(shù)據(jù)庫(kù),將提供給該用戶的業(yè)務(wù)封裝到Acess-Accept中發(fā)送出去NASNAS支持該業(yè)務(wù)NAS收到業(yè)務(wù)信息NAS向用戶開(kāi)通該業(yè)務(wù)NAS把Access-Accept當(dāng)作Access-RejectCallbackCallbackNASAuthenticateCallbackNAS該業(yè)務(wù)要求用戶與NAS應(yīng)該是連接的.由RADUIS服務(wù)器將有關(guān)的業(yè)務(wù)Login類型和配NAS TCPPortMasterFramedProtocol(PPP,SLIP).NAS的業(yè)務(wù)FramedProtocol類型和配置發(fā)送給NAS以向用戶開(kāi)通此業(yè)務(wù).FramedProtocolAppleTalkRemoteAccessProtocolGandalfproprietarySingleLink/MultiLinkXylogicsproprietaryCallbackLoginNAS,NAS(Callback)Login.CallbackPPP,SLIP)NAS,NAS允許用戶外NASAuthenticateCallbackNAS用戶首先被掛斷連接,NAS在NAS上執(zhí)行沒(méi)有優(yōu)先級(jí)令.RADIUS設(shè)置了兩個(gè)屬性(Calling-Station-Id,Called-Station-Id)為 該類用戶提供必要配置.這兩個(gè)屬性分別表示主叫和被叫.對(duì)Callback用戶的請(qǐng)求,NAS首先斷開(kāi)連接,驗(yàn)證其,然后NAS再根據(jù)RAS發(fā)送的回叫FramedProtocolFramedProtocolPPP,SLIP,AppleTalkRemoteAccessProtocol(ARAP),GandalfproprietarySingleLink/MultiLinkprotocol,XylogicsproprietaryIPX/SLIP.收到撥RASRAS需要為該類用戶授權(quán)網(wǎng)絡(luò)層配置遠(yuǎn)端用戶用路由器充當(dāng)用戶撥入認(rèn)證服務(wù)器需要給該用戶提供:子網(wǎng)IP,路由方法等用企業(yè)網(wǎng)認(rèn)證服務(wù)器 0123456789012345678901234567890 Address IPNASAddress 認(rèn)證服務(wù)器向用戶指定來(lái)作IP地址其中,前兩種情況由NAS在請(qǐng)求數(shù)據(jù)包中暗示.該屬性說(shuō)明當(dāng)用戶是一個(gè)路由器(如企業(yè)網(wǎng)通過(guò)路由器接入)時(shí)認(rèn)證服務(wù)器為其指定的路由SendroutingListenforroutingSendandVJTCP/IPheadercompressionIPXheaderRADIUSLogin TCPPortMasterRADIUSLogin(Callback對(duì)于登陸使 登陸,用戶可 遠(yuǎn)地系統(tǒng)上所有可 令,并且不需要提供多 設(shè)備用戶WWW服務(wù)器登陸用登陸用AAA企業(yè)AAA為用戶指定IP地址,TCP端口以連接到服務(wù)器.NET允許用戶與登陸服務(wù)器建立TCP連接,NET然后將鍵盤(pán)鍵入直接傳送給遠(yuǎn)地計(jì)算機(jī),也將遠(yuǎn)地計(jì)算機(jī)上的輸出送回到擁護(hù)屏幕,從而提供透明服務(wù).NET客戶機(jī)軟件允許用用戶WWW服務(wù)器登陸用登陸用AAA企業(yè)AAA為用戶指定IP地址,TCP端口以連接到該屬性說(shuō)明用戶應(yīng)該到哪臺(tái)計(jì)算機(jī).允許用戶自己選擇,NAS選擇,或認(rèn)證服務(wù)器指定,NAS包括IP地址,ID和端口.此外RAS將以管理會(huì)話進(jìn)行(響應(yīng)Session-Timeout和Idle-Timeout),Termintion-Action)IDID,IPNASRAS通過(guò)屬性NAS-IdentifierNAS-IP-Address供,用于標(biāo)記產(chǎn)生請(qǐng)求NAS.NASNAS據(jù)庫(kù)可以NASIDNASIP索引關(guān)鍵字,這種情況下NAS請(qǐng)求數(shù)據(jù)包中沒(méi)必要提供這該端口為物理意義上的端口,不同于TCP,UDP端口.如果業(yè)務(wù)涉及端口,并且NAS區(qū)分端NAS-NAS-Port-該屬性說(shuō)明物理端的類型,用于替代NAS-Port或?qū)AS-Port-Type作補(bǔ)充規(guī)定說(shuō)明.3260123Async4Async過(guò)物理端口.如用戶NET到NAS以請(qǐng)求作為外來(lái)(Outbount)用戶接受認(rèn)證.Port-該屬性用于RAS設(shè)置通過(guò)NAS向用戶提供的最大端,NAS也可向RAS作必要提示.屬性值32Session-Timeout,Idle-Timeout,Termination-Session-TimeoutRASIdle-TimeoutRAS漫游RADIUS利用屬性-State標(biāo)記認(rèn)證的數(shù)據(jù)包對(duì)漫游用戶,RAS將用戶請(qǐng)求的有關(guān)信息加上屬性-State重新打包,發(fā)向用戶的地NASRADIUSNAS.RADIUS使用了一屬性(Vendor-Specific)以實(shí)現(xiàn)廠商RADIUS產(chǎn)品的擴(kuò)展屬性.但自定義屬性不的與RADIUS標(biāo)準(zhǔn).實(shí)現(xiàn)格式如下: 0123456789012345678901234567890 | Vendor-Id |Vendor |Vendorlength NAS提供用戶接口,又要與RAS進(jìn)行交互.NAS客戶軟件是整個(gè)RADIUS系統(tǒng)的重點(diǎn),因?yàn)镹AS客戶機(jī)除要協(xié)同RAS認(rèn)證外,實(shí)施用戶,順利實(shí)現(xiàn)用戶需要做大量工作.NAS客戶軟Framed-ProtocolIP(可能由用戶選擇,NASRAS RAS(NASChallenge/Response)IDRADIUS服務(wù)器除保存認(rèn)證信息數(shù)據(jù)庫(kù)外,同時(shí)保存用戶享受業(yè)務(wù)的信息.一般地說(shuō),認(rèn)證和信息存放在一個(gè)數(shù)據(jù)庫(kù)中,以(NAS-IDNAS-IP)識(shí)別本地用戶還是漫游用戶,對(duì)本地用戶,以用戶名作為關(guān)鍵字查找用戶數(shù)據(jù)庫(kù)以得到用戶業(yè)務(wù)和配置.NASID,NASIP,userName,serviceNASID,NASIP→userName為完成對(duì)用戶的,RADIUS服務(wù)器程序需要作以下工作:FramedProtocolIPFramedProtocolMTUTCPIPX發(fā)送RADIUS與計(jì)費(fèi)一致性標(biāo)處 用CHAPUser-Service-Type=Fram

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論