? Remote Authentication Dial In User tøy, vanligvis kalt RADIUS , er en tilgang server og protokoll som gir autentisering , autorisering og regnskapstjenester for distribuerte nettverk. RADIUS kan i utgangspunktet tenkt som en sentral login-server for et nettverk , selv om RADIUS -protokollen er mye mer kapabel enn det. Som mange nettverksutstyr , tilbyr Cisco sin egen RADIUS løsning som kan arbeide sammen med eller uavhengig av andre RADIUS -implementeringer. Krav
RADIUS krever tre ting: en server , en klient og en felles protokoll for overføring av informasjon mellom server og klient. Alle større operativsystemer tillate bruk av en RADIUS -server, ettersom implementeringen er så vanlig , og mange trådløse nettverksløsninger gjøre også. Vanligvis , når du kobler til et WPA2 kryptert nettverk som krever brukernavn og passord , er du godkjenning med en RADIUS- server et sted på nettverket. Serveren enden er levert av Cisco eller en annen RADIUS løsning.
Autentisering og Autorisasjon Struktur
Når autentisering med en Cisco RADIUS-server , noen få ting til å skje . Først sender datamaskinens RADIUS klient en godkjenning forespørsel til serveren . Serveren svarer med en akseptere, utfordring, eller avvisning svar. Hvis en utfordring er forespurt, ber serveren ytterligere informasjon for å godta autentisering . Utfordringen anmodningen er vanlig på de fleste nettverk siden ensidig godkjenning er vanskelig å stole på store nettverk , hvor RADIUS er vanligvis implementert . Når godkjent, kan en bruker få tilgang til nettverksressurser fastsatt sin konto .
Regnskap
En fordel med RADIUS er at det kan gi sikker tilgang til dusinvis av nettverksressurser ved hjelp av regnskapsmessig slutten av protokollen . Når brukeren er autentisert og autorisert , regnskap slutten av RADIUS-server brukes til å starte eller stoppe tilgjengelige nettverksressurser , automatisk sende brukerlegitimasjonsbeskrivelsene og nettverk adresser til enheter i nettverket . Dette lar brukeren logge på en enkelt server og få tilgang til ressurser som spenner over hele nettverket i stedet for å kreve en ekstra innlogging for hver enhet .
Fleksibilitet
En annen fordel RADIUS er fleksibiliteten til godkjenning mekanismer . Dusinvis av autentisering protokoller og standarder støttes av RADIUS . Servere kan konfigureres til å bruke flere lag med godkjenning for høy sikkerhet situasjoner der noe slikt som et nøkkelkort eller nøkkel -fil kan være nødvendig i tillegg til brukernavn og passord kombinasjon . I tillegg kan RADIUS servere levert fra Cisco ofte kommunisere med andre RADIUS -implementasjoner på andre nettverk slik at en enkelt løsning er ikke alltid nødvendig .