講述RADIUS服務(wù)器的遠程認證系統(tǒng)分析
講述RADIUS服務(wù)器的遠程認證系統(tǒng)分析,如何選擇一款心儀的多wan口寬帶路由器,讓我們用分數(shù)說話吧。下面的幾款多wan口寬帶路由器都是經(jīng)過精心挑選的,由專業(yè)人士經(jīng)過測評得出的數(shù)據(jù),保證讓你選出適合你的一款。
RADIUS:遠程用戶撥號認證系統(tǒng)
(RADIUS:Remote Authentication Dial In User Service)RADIUS 是一種在網(wǎng)絡(luò)接入服務(wù)器(Network Access Server)和共享認證服務(wù)器間傳輸認證、授權(quán)和配置信息的協(xié)議。 RADIUS 使用 UDP 作為其傳輸協(xié)議。此外 RADIUS 也負責(zé)傳送網(wǎng)絡(luò)接入服務(wù)器和共享計費服務(wù)器間的計費信息。
RADIUS 主要特征如下:
客戶 / 服務(wù)器模式:網(wǎng)絡(luò)接入服務(wù)器作為 RADIUS 的客戶端,負責(zé)將用戶信息傳遞給指定的 RADIUS服務(wù)器,然后根據(jù)返回信息進行操作。 RADIUS服務(wù)器負責(zé)接收用戶連接請求,認證用戶后,返回所有必要的配置信息以便客戶端為用戶提供服務(wù)。
RADIUS服務(wù)器可以作為其他 RADIUS服務(wù)器或認證服務(wù)器的代理。網(wǎng)絡(luò)安全:客戶端與 RADIUS 記帳服務(wù)器之間的通信是通過共享密鑰的使用來鑒別的,這個共享密鑰不會通過網(wǎng)絡(luò)傳送。
此外,任何用戶口令在客戶機和 RADIUS服務(wù)器間發(fā)送時都需要進行加密過程,以避免有人通過嗅探非安全網(wǎng)絡(luò)可得到用戶密碼。靈活認證機制: RADIUS服務(wù)器支持多種用戶認證方法。
當(dāng)用戶提供了用戶名和原始口令后, RADIUS服務(wù)器可支持 PPP PAP 或 CHAP, UNIX 登錄和其它認證機制。協(xié)議的可擴充性:所有的事務(wù)都是由不同長度的“屬性-長度-值”的三元組構(gòu)成的。新的屬性值的加入不會影響到原有協(xié)議的執(zhí)行。