? " . Remote Authentication Dial In User Service" RADIUS er et akronym som står for Dens hovedoppgave er av Internett-leverandører som gir tilgang til Internett for å klienter via en oppringt lenken over telefonlinjen . Bredbånd Internett-tjenester over DSL ( Digital Subscriber Line) drept av nødvendigheten av å ringe opp en Internett-leverandørens nettverk og fjernet den viktigste bruken av RADIUS-servere . Men ny teknologi og nye applikasjoner mener er RADIUS-servere gjør et comeback. Interaksjon
oppringt kunden ikke koble direkte til RADIUS -server. Enheten som kunden kobler kalles en Remote Access Server ( RAS ) , en Network Access Server ( NAS ) eller en gateway . Tilgangen serveren kommuniserer med kunden og viser til RADIUS -server for å gjennomføre godkjenningsprosedyrer . Autentisering er prosessen som bekrefter brukerens identitet . Dette betyr normalt ikke innebære direkte kontakt med brukeren, men med " Dialer " program på brukerens datamaskin. Alarmsentralen samhandler med brukeren , lagre brukerens brukernavn og passord for tilgang til Internett . Dermed er RADIUS-server to ganger fjernes fra kontakt med brukeren.
Formål
RADIUS-server er ansvarlig for tre områder av driften av ISP-nettverket . Disse er kjent som "AAA" -tjenester. AAA står for autentisering , autorisering og regnskap. Godkjennings ansvar serveren er implementert ved å lagre brukernavn og passord for hver bruker . Tilgangen serveren tilbyr det brukernavnet og passordet presentert av brukeren og RADIUS-server svarer med en utfordring . Utfordringen er basert på en delt hemmelighet mellom RADIUS-serveren og brukerens datamaskin. Vanligvis tar denne form av en krypteringsnøkkel. Utfordringen er en setning , der tilgang til serveren videresender til klienten. Klienten krypterer uttrykket og sender den tilbake . Tilgangen serveren er ikke involvert i noen del av denne forhandlingen annet enn ved å videresende meldinger mottatt av hver side. RADIUS- server undersøker den returnerte utfordringen og sammenligner det med sine egne resultater fra å bruke krypteringsnøkkelen har registrert mot denne brukeren på det samme ordet . Hvis resultatene er de samme , er godkjenningsprosessen fullført.
Ytterligere funksjoner
Når godkjenningsprosessen er passert, instruerer RADIUS-server tilgang server for å gi tilgang til klienten og gi den en midlertidig IP -adresse fra Internett-leverandørens pool av IP-adresser. Tilgangen serveren utfører disse oppgavene, og deretter sender en "start "-melding til RADIUS -server. Når klienten logger seg av , sender tilgang server en " stop "-melding til RADIUS -server. RADIUS- server registrerer den mellomliggende perioden mot at brukerens konto. Dette er den "regnskap " del av "AAA ".
Death and Revival
p Som navnet antyder , er RADIUS-serveren gjelder bare å ringe -in nettverkstilgang . DSL bredbånd koble brukeren permanent til Internett ved å kanalisere datatilkoblingen over et høyere frekvensbånd av telefonlinjen. Tjenesten er alltid på, og brukeren trenger ikke å ringe inn eller logger inn, så det er ikke bruk for en RADIUS -server. En ny metode for Internett-tilgang, men , tilbake til dial -in og innlogging metoder for tidligere tjenester. Dette kalles PPPoE , eller Point-to - Point over Ethernet .