首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 软件时空 > 软件相关 > RADIUS协议
【标  题】:RADIUS协议
【关键字】:RADIUS
【来  源】:http://blog.csdn.net/leongwong/archive/2007/04/19/1570972.aspx

RADIUS协议

         远程身份验证拨入用户服务 (RADIUS) 是 RFC 2865“远程身份验证拨入用户服务 (RADIUS)”和 RFC 2866“RADIUS 记帐”中描述的业界标准协议。RADIUS 用于提供身份验证、授权和记帐服务。RADIUS 客户端(通常为拨号服务器、VPN 服务器或无线访问点)以 RADIUS 消息的形式向 RADIUS 服务器发送用户凭据和连接参数信息。RADIUS 服务器对 RADIUS 客户端请求进行身份验证和授权,并发回 RADIUS 消息响应。RADIUS 客户端也向 RADIUS 服务器发送 RADIUS 记帐消息。另外,RADIUS 标准支持使用 RADIUS 代理。RADIUS 代理是在启用 RADIUS 的计算机之间转发 RADIUS 消息的计算机。

RADIUS 消息作为用户数据报协议 (UDP) 消息被发送。UDP 端口 1812 用于发送 RADIUS 身份验证消息,UDP 端口 1813 用于发送 RADIUS 记帐消息。有些网络访问服务器可能会使用 UDP 端口 1645 发送 RADIUS 身份验证消息,而使用 UDP 端口 1646 发送 RADIUS 记帐消息。默认情况下,IAS 支持接收发送到这两个 UDP 端口的 RADIUS 消息。

RFCs 2865 和 2866 定义了以下 RADIUS 消息类型:

• 访问 - 请求

由 RADIUS 客户端发送请求对连接尝试进行身份验证和授权。
 
• 访问 - 接收

由 RADIUS 服务器发送,以响应“访问 - 请求”消息。此消息通知 RADIUS 客户端已对连接尝试进行身份验证和授权。
 
• 访问 - 拒绝

由 RADIUS 服务器发送,以响应“访问 - 请求”消息。此消息通知 RADIUS 客户端连接尝试被拒绝。如果凭据未被验证或连接尝试未被授权,RADIUS 服务器将发送此消息。
 
• 访问 - 质询

由 RADIUS 服务器发送,以响应“访问 - 请求”消息。此消息是对需要响应的 RADIUS 客户端的质询。
 
• 记帐 - 请求

由 RADIUS 客户端发送,为接受的连接指定记帐信息。
 
• 记帐 - 响应

由 RADIUS 服务器发送,以响应“记帐 - 请求”消息。此消息确认对记帐请求消息的成功接受和处理。

RADIUS 消息由一个 RADIUS 头和零或多个 RADIUS 属性组成。每个 RADIUS 属性指定一则有关连接尝试的信息。例如,存在用户名称、用户密码、用户请求的服务类型和访问服务器的 IP 地址的 RADIUS 属性。RADIUS 属性用于传送 RADIUS 客户端、RADIUS 代理和 RADIUS 服务器之间的信息。例如,“访问 - 请求”消息中的属性列表包含有关用户凭据和连接尝试的参数的信息。相反,“访问 - 接受”消息包含有关可创建的连接类型、连接限制和特定供应商属性 (VSA) 的信息。

同步问题:【上一篇】
Interim-Accounting机制:【下一篇】
【相关文章】
  • 架设freeradius+mysql的radius服务器
  • 使用radius进行telnet登录的认证
  • 华为Radius认证、计费报文入
  • OpenLDAP+FreeRADIUS+MySQL+RP-PPPOE 构建PPPOE服务器
  • PPPOE + FreeRADIUS + MySQL 配置记录
  • PPPOE + FreeRADIUS + MySQL 配置记录(转自本blog的)
  • RADIUS安全协议
  • PPPOE + FreeRADIUS + MySQL+vlan
  • freeradius+mysql为华为防火墙做vpn用户验证
  • RFC 3576 Dynamic Authorization Extensions to RADIUS 中文翻译
  • 【随机文章】
  • 数内置类型的bit数
  • 32位除以16(DSP56F805汇编)
  • 一手打造英语歌曲虚拟
  • 【热布克lmh2004.cn】windows开发工具大比拼(转)-
  • 开源联盟负责人预言微软将推Linux版Office
  • 用于超长传输系统的色散斜率可管理的光纤对
  • 社会工程学基础:黑客战术
  • 中国红客联盟今又重组
  • 如何确定一文件系统是Large File Enabled的文件系统?
  • 城域以太网技术应用与实施(1)
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 软讯网络 All Rigths Reserved.