? En RADIUS-server styrer tilgang til nettverk . Det er i hovedsak brukt av Internett-leverandører å håndtere tilgang til Internett ved sine klienter. Navnet , RADIUS , er egentlig en forkortelse for " Remote Authentication Dial In User service . " Protokollen ikke bare styrer nettverkstilgang , men også brukerkonto ledelse. Mål
Funksjonene til en RADIUS-server er oppsummert som " AAA ". Dette mnemonic står for autentisering, autorisering og regnskap . Serveren gjørere ikke motta direkte forbindelser fra kunder, men kommuniserer med klientapplikasjoner på andre nettverk maskinvare.
Authentication
kundens første kontakt er med Remote Access Server , eller RAS . RAS fungerer som en inngangsport til serveren . Før bekjenne brukeren til nettverket , kommuniserer den med RADIUS- serveren for å sjekke at brukernavn og passord presentert av brukeren er riktig. Alternativt kan godkjenningsprosedyren sjekke brukerens nettverk adresse eller kall telefonnummer å verifisere om disse er de forventede detaljene for den brukeren. Legge inn adresse autentisering , men begrenser brukerens tilgang til ett sted . RADIUS -serveren har en «delt hemmelighet " at datamaskinen prøver å logge inn bør også ha lagret. Dette er vanligvis i form av en kode . RADIUS -serveren returnerer en utfordring frase i RAS , som videresender den til brukerens datamaskin . Brukeren krypterer deretter uttrykket , som gjør RADIUS -server. Hvis svaret returneres av brukeren, stemmer det krypterte uttrykk i RADIUS -server, har brukeren bevist sin identitet.
Authorization
RADIUS -server opprettholder en liste over Internet Protocol -adresser og instruerer RAS å tildele en til kunden som en del av godkjenningsprosessen . Internett-leverandører har ikke så mange IP-adresser som de har kunder . Hver datamaskin koblet til Internett må ha en IP-adresse . Alle forespørsel datapakker som sendes ut til servere må bære at klientens IP -adresse slik at serveren vet hvor den skal sende svaret . Men ikke klienten trenger å ha samme IP-adresse i det uendelige , bare for varigheten av en sesjon .
Regnskap
Regnskapsloven funksjonene til RADIUS-server aktivere ISP å tilby ulike nivåer av service til forskjellige kunder som betaler ulike avgifter . Den viktigste funksjonen til RADIUS regnskapsførsel er å registrere hvor lenge klienten er koblet til. Når autentisering og autorisasjon prosesser er avsluttet , sender tilgang server en start melding til RADIUS-serveren. Når brukeren logger av , sender tilgang server en stopp -melding. RADIUS- server registrerer tid mellom start og stopp meldinger for hver økt for hver bruker .