Radius原理与应用培训教材.docVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Radius原理与应用培训教材

目 录 第一章 AAA和RADIUS介绍 2 第二章 RADIUS协议 4 2.1 引论 4 2.2 客户服务器模式 4 2.3 用户——NAS——Radius业务流程说明 4 2.4 网络安全 5 2.4.1 包签名: 5 2.4.2 口令加密: 6 2.5 AAA在协议栈中的位置 9 2.6 良好的可扩展性 9 第三章 标准RADIUS协议 11 3.1 标准Radius协议包结构 11 3.2 常用标准Radius属性说明 13 3.3 华为公司宽带产品Radius标准属性 14 第四章 华为公司的Radius扩展协议——Radius+ v1.1 17 4.1 Radius+简介 17 4.1.1 扩展Radius+的目的 17 4.1.2 可靠性、安全性与Radius相同 17 4.2 Radius+报文 18 4.2.1 Radius+认证报文 18 4.2.2 Radius+计费报文 22 4.2.3 Radius+新增报文 26 第五章 华为NAS设备与Radius Server对接应用实例 29 5.1 组网图 29 5.2 用户认证计费应用实例分析 29 5.2.1 合法用户 29 5.2.2 非法用户 32 关 键 词: RADIUS、 AAA、PAP、CHAP、PPP、NAS、TCP、UDP。 摘 要: 90年代中期以来,Internet 业务量的增长已构成数据业务的主要增长因素,IP成为电信网是不争的事实 。但是目前的IP网络还不是一个电信级的网络,它的可运营、可管理特性同PSTN相比还存在较大差距。 从可运营性方面来说,针对个人用户,IP网络目前仅仅解决了一个上网的问题,用户仅能收发一些电子邮件和从网络上有哪些信誉好的足球投注网站一些信息而已,还不能提供个性化的业务以吸引更多个人用户上网,如Portal、个性化业务管理、本地特色内容业务、内容过滤、看广告免费上网等等。 同时,不可忽视的是,提高IP网络的可管理性是当前宽带网络发展急需解决的问题。从可管理性方面来说,对用户实施业务管理的前提就是解决用户的认证、授权和计费问题,即众所周知的AAA。目前,电信运营商和服务提供商所采用的认证方式主要有本地认证、Radius认证和不认证;而计费策略更是丰富多采,常见的有不计费(包月)、按时长计费、按流量计费、按端口计费等等。目前在所有这些认证计费方式中,以采用Radius Server进行集中认证计费应用的最为普及和广泛。 Radius是Remote Authentication Dial In User Service的简称,即远程验证拨入用户服务。 当用户想要通过某个网络(如电话网)与NAS(网络接入服务器)建立连接从而获得访问其他网络的权利时,NAS可以选择在NAS上进行本地认证计费,或把用户信息传递给RADIUS服务器,由Radius进行认证计费;RADIUS 协议规定了NAS与RADIUS 服务器之间如何传递用户信息和记账信息;RADIUS服务器负责接收用户的连接请求,完成验证,并把传递服务给用户所需的配置信息返回给NAS。 以下即针对Radius协议的基本原理和应用做详细介绍。 缩略语清单: RADIUS:Remote Authentication Dial-In User Service ——远程验证拨入用户服务,一种实现远程AAA的协议。 AAA:Authentication,Authorization,and Accounting ——验证、授权、计费。 PAP: Password Authentication Protocol——口令验证协议。 CHAP:Challenge-Handshake Authentication Protocol——挑战握手验证协议。 PPP: Point-to-Point Protocol——点到点协议,一种链路层协议。 NAS:Natwork Access Server——网络接入服务器。 TCP:Transmission Control Protocol——传输控制协议。 UDP:User Datagram Protocol——用户数据报协议。 第一章 AAA和RADIUS介绍 图1 PSTN,ISDN用户通过NAS上网示意图 如图:用户 lqz, lst 要求得到某些服务(如SLIP, PPP,telnet),但必须通 过NAS, 由 NAS依据某种顺序与所连服务器通信从而进行验证。 注:lst 通过拨号进入NAS, 然后NAS按配置好的验证方式(如 PPP PAP, CHAP等)要求lst输入用户名, 密码等信

文档评论(0)

pangzilva + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档