Qhov Sib Txawv Ntawm Qhov Loj thiab Radius

Qhov Sib Txawv Ntawm Qhov Loj thiab Radius
Qhov Sib Txawv Ntawm Qhov Loj thiab Radius

Video: Qhov Sib Txawv Ntawm Qhov Loj thiab Radius

Video: Qhov Sib Txawv Ntawm Qhov Loj thiab Radius
Video: Tub Ceev Xwm Yav Pem Suab (Hmong Dubbed) 2024, Kaum ib hlis
Anonim

Dav vs Radius

Diameter thiab Radius (qhov chaw taws teeb lees paub qhov tseeb hauv Kev Pabcuam Tus Neeg Siv) yog ob txoj cai siv rau AAA (Authentication, Tso Cai, thiab Kev Sau Npe). Kev ua haujlwm yooj yim ntawm ob qho tib si RADIUS thiab Diameter zoo ib yam, vim tias lawv ob leeg muaj kev lees paub, kev tso cai, thiab cov ntaub ntawv teeb tsa ntawm lub Network Access Server (NAS) thiab ib qho kev sib koom ua pov thawj. Txoj kab uas hla zoo ib yam li ntau yam haujlwm ntawm RADIUS txij li nws tau hloov zuj zus los ntawm Radius. Yog li, nyob rau hauv txoj kab uas hla, pob ntawv hom tau txhim kho zoo heev, thiab cov txheej txheem kev thauj mus los kuj tau txhim kho kev hloov pauv tag nrho lub tswv yim los ntawm cov neeg siv khoom-neeg rau zaub mov ntawm cov phooj ywg-rau-peer architecture.

Dab tsi yog txoj kab uas hla?

Diameter yog cov txheej txheem uas muab cov txheej txheem yooj yim rau txhua yam kev pabcuam uas xav tau Kev Nkag Mus Nkag, Kev Tso Cai, thiab Kev Sau Npe (AAA) lossis Txoj Cai Txhawb nqa thoob plaws ntau lub vev xaib IP. Cov txheej txheem no yog Ameslikas muab los ntawm RADIUS raws tu qauv uas kuj yog ib qho kev pabcuam AAA rau cov khoos phis tawj txhawm rau txuas thiab siv lub network. Txoj kab uas hla tau tuaj nrog kev txhim kho ntau dua RADIUS hauv ntau qhov sib txawv. Nws suav nrog ntau yam kev txhim kho xws li kev ua yuam kev thiab kev xa xov kev ntseeg tau. Yog li, nws yog lub hom phiaj los ua cov tiam tom ntej Authentication, Tso Cai, thiab Kev Sau Nyiaj Txiag (AAA) raws tu qauv.

Diameter xa cov ntaub ntawv nyob rau hauv daim ntawv ntawm AVP (Attribute tus nqi khub). Feem ntau ntawm cov txiaj ntsig AVP no tau cuam tshuam nrog cov ntawv thov tshwj xeeb uas siv Diameter thaum qee qhov ntawm lawv tau siv los ntawm Diameter raws tu qauv nws tus kheej. Cov yeeb yam tus nqi khub no tuaj yeem raug ntxiv rau qhov sib txawv ntawm cov kab lus, yog li nws txwv, suav nrog txhua tus cwj pwm tsis xav tau tus nqi khub, uas yog txhob txwm txwv ntev npaum li qhov yuav tsum tau muaj tus cwj pwm tus nqi khub. Cov khub tus nqi no yog siv los ntawm lub hauv paus txoj kab uas hla raws txoj cai txhawm rau txhawb nqa ntau yam uas yuav tsum tau ua.

Feem ntau nrog txoj kab nruab nrab, txhua tus tswv tsev tuaj yeem teeb tsa raws li tus neeg siv khoom lossis tus neeg rau zaub mov, raws li kev tsim kho hauv network, txij li txoj kab uas hla tau tsim los pab txhawb Peer-To-Peer architecture. Nrog rau qhov sib ntxiv ntawm cov lus txib tshiab lossis tus nqi sib tw, Nws kuj tseem ua tau rau lub hauv paus raws tu qauv kom nthuav dav siv rau hauv cov ntawv thov tshiab. Cov txheej txheem AAA qub uas siv los ntawm ntau daim ntawv thov tuaj yeem muab cov haujlwm sib txawv uas tsis yog muab los ntawm Diameter. Yog li, cov neeg tsim qauv siv txoj kab uas hla rau cov ntawv thov tshiab yuav tsum tau ceev faj heev ntawm lawv cov kev xav tau.

Radius yog dab tsi?

Zoo ib yam li Diameter, RADIUS yog cov txheej txheem tsim los nqa cov ntawv pov thawj, kev tso cai, thiab cov ntaub ntawv teeb tsa ntawm Network Access Server (NAS) thiab ib qho kev sib koom ua pov thawj. NAS ua haujlwm raws li tus neeg siv khoom ntawm RADIUS thiab yog lub luag haujlwm xa cov ntaub ntawv siv rau / los ntawm RADIUS servers. Ntawm qhov tod tes, RADIUS servers tau txais cov neeg siv kev sib txuas lus thov, thiab lawv ua cov neeg siv kev lees paub thiab xa rov qab tag nrho cov ntaub ntawv teeb tsa tsim nyog rau tus neeg siv khoom xa cov kev pabcuam rau tus neeg siv.

Piv txwv li, thaum tus neeg siv khoom tau teeb tsa los siv RADIUS, cov neeg siv ntawm tus neeg siv khoom yuav tsum nthuav tawm cov ntaub ntawv pov thawj (tus neeg siv lub npe thiab tus password). Tus neeg siv tuaj yeem siv qhov txuas txuas txuas ntxiv xws li Point to Point Protocol (PPP), txhawm rau nqa cov ntaub ntawv no. Thaum tus neeg siv tau txais cov ntaub ntawv no, nws xa "Access-Request" rau tus neeg siv khoom nrog tus neeg siv lub npe thiab tus password. RADIUS siv UDP chaw nres nkoj 1812 rau kev lees paub thiab chaw nres nkoj 1813 rau RADIUS Accounting los ntawm Internet Assigned Numbers Authority (IANA). RADIUS feem ntau yog siv PAP, CHAP lossis EAP raws tu qauv rau kev lees paub tus neeg siv.

Cov qauv pob ntawv RADIUS suav nrog lub taub hau loj tas li ua ntej, ua raws li tus lej sib txawv ntawm tus cwj pwm hu ua AVP (Txoj Cai Tus Nqi Pairs). Txhua ntawm AVP no muaj tus cwj pwm code, ntev, thiab tus nqi. RADIUS header muaj cov teb xws li code, tus cim, qhov ntev, thiab tus neeg pov thawj. Lub code teb muaj cov lus hom thiab ntev. Daim ntawv qhia ID yog siv los ua kom haum cov lus thov thiab cov lus teb. Qhov ntev teb muab qhov ntev ntawm tag nrho cov pob ntawv RADIUS suav nrog txhua qhov chaw uas cuam tshuam. Tus neeg ua pov thawj teb tau lees paub cov lus teb los ntawm RADIUS server thiab encrypts cov passwords.

Dav vs Radius

Feature

Dab Radius Kev sib txuas lus Ports 3868 rau cov txheej txheem hauv paus

1812 - UDP

1813 - Accounting

Kev tuav tes Server Initiated Messages are not supported

Server Initiated Messages tau txais kev txhawb nqa

Kev qhia yuam kev Txhawb nqa Tsis Txhawb Nqa Kev ruaj ntseg

Diameter neeg

txhawb IPSec thiab tuaj yeem txhawb TLS (Transport Layer Security) raws tu qauv

RADIUS txhais kev siv IPSec, tab sis kev txhawb nqa nws tsis yog qhov yuav tsum tau ua. Txoj kev thauj mus los Siv yog SCTP (kwj Tswj Kev Sib Txuas Lus) lossis TCP (Kev Sib Txuas Lus Tswjhwm) Siv UDP (User Datagram Protocol) Tus neeg sawv cev thiab tus neeg sawv cev

Diameter txhais plaub yam ntawm tus neeg sawv cev, uas txhawb nqa relay, proxy, redirect lossis translation

kev pabcuam.

RADIUS tsis txhais

tus cwj pwm ntawm tus neeg sawv cev ncaj ncees, nws tuaj yeem sib txawv ntawm qhov kev siv sib txawv.

Authentication Siv NAIs (Network Access Identifier), CHAP (Challenge Handshake Authentication Protocol), EAP (Extensible Authentication Protocol), thiab PAP (Password Authentication Protocol) Siv NAIs (Network Access Identifier), CHAP (Challenge Handshake Authentication Protocol), EAP (Extensible Authentication Protocol), thiab PAP (Password Authentication Protocol) Discovering Node Capabilities Txhawb nqa Tsis txhawb nqa Qhov loj tshaj ntawm tus cwj pwm 16MB 255 bytes Scalability neeg pluag Kev ntseeg Txoj kev sib kis tau zoo

Kev kis tsis tau ntseeg

Pom zoo: