- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Radius Server培训教材 Radius Server Radius在系统中所处位置 名词 Radius:是(Remote Authentication Dial In User Service)远程认证拨入用户服务缩写,是一种用于安全性(认证和授权)和记帐的开放式标准网际协议。 RADIUS(Remote Authentication Dial In User Service)协议最初是由Livingston公司提出的,原先的目的是为拨号用户进行认证和计费。后来经过多次改进,形成了一项通用的认证计费协议。 NAS :网络访问服务器 Radius简介 RADIUS为解决远程计算的安全要求而开发的分布式安全解决方案。所谓分布式安全,是指一种客户/服务器方式,它允许多个通信服务器或客户机通过一个单一的、集中的数据库或者认证服务器来认证一个拨号用户标识,该数据库或认证服务器存储了有关用户、用户口令和访问权限的所有信息。 基本工作原理 用户接入NAS,NAS向RADIUS服务器使用Access-Require数据包提交用户信息,包括用户名、密码等相关信息,其中用户密码是经过MD5加密的,双方使用共享密钥,这个密钥不经过网络传播; RADIUS服务器对用户名和密码的合法性进行检验,如果合法,给NAS返回Access-Accept数据包,允许用户进行下一步工作,否则返回Access-Reject数据包,拒绝用户访问; 如果允许访问,NAS向RADIUS服务器提出计费请求Account-Request,RADIUS服务器响应Account-Accept,对用户的计费开始,同时用户可以进行自己的相关操作 RADIUS服务器是由两部分组成:认证服务器和计费服务器。RADIUS服务器通过不同的UDP端口发送不同的报文信息来区别认证信息和计费信息。 如:1645认证端口 1646计费端口 RADIUS协议之所以成为当前比较通用的拨号接人认证协议,是因为它具有以下儿个主要特性:客户/服务器模式体系结构 NAS作为RADIUS服务器的客户端,负责将用户信息传送给指定的RAD1US服务器,然后再根据RADIUS服务器返回的响应报文作出相应的操作;RADIUS服务器负责接收用户的连接请求,认证用户,并返回客户端所需的所有配置信息。一个RADIUS服务器可作为其他RADIUS服务器或其他类型认证服务器的代理客户端。 RADIUS Client端多为网络访问服务器(NAS),主要用来将用户信息传递给Server;Server则对用户进行认证,并反回用户的配置信息。为保证传输的安全性,在Client和Server之间传送的数据均以MD5方式加密。RADIUS Server端和Client端通信主要有两种情况,一种是接入认证,另一种是计费请求。 RADIUS是一种基于UDP协议的上层协议。标准的RADIUS包含有IP包头和UDP包头,其结构包括Code、ID、Length、Authenticator和Attributes几部分。 Code表示该包的目的。ID号区分各路信息并给予相应的应答。Length为该RADIUS包的总长度,Authenticator 是供MD5加密使用的字符串。Attributes则对应包中具体内容,Attributes包括三个部分:type、length、value。type表示该Attribute的具体含义;length为该type的长度;value是该type的具体值。 code 含义 code 含义 1 Access-Request 2 Access-Accept 3 Access-Reject 4 Accounting-Request 5 Accounting-Response 11 Access-Challenge 12 Status-Server(experimenta) 13 Status-client(experimenta) 255 Reserved 常见的Radius包 常见的Radius包如下: 接入请求 (Access-Request) RADIUS-SERVER = 61。232。93。203 RADIUS-SERVER-PORT = 1645 REQUEST-TYPE = 1 RADIUS-SERVER-SECRET = hlydnas ### packet contetns ######### User-Name = test1 User-Password=test1 NAS-Identifier =fjma5200 认证请求 NAS-IP-Address=61.232.97.50 NAS-Port-Type =Eth
您可能关注的文档
最近下载
- 工程水文及水利计算 小流域设计洪水计算、由暴雨资料推求设计洪水、由流量资料推求设计洪水、准备知识 设计洪水分析计算.doc VIP
- 2019款林肯航海家_汽车使用手册用户操作图解驾驶指南车主车辆说明书电子版.pdf
- 财务管理培训之财务基础知识培训课件.pptx VIP
- 慢性阻塞性肺疾病PPT课件共29张PPT).pptx VIP
- 河北高职单招考试二类单招联考文化试题.docx VIP
- 宅经.pdf VIP
- 金川公司社招技能操作人员考试题.pdf
- 暴雨洪水计算表格.xls VIP
- 年产8万吨乙酸乙酯生产车间的设计论文.docx VIP
- 2026届高考语文复习默写专题训练---看图填诗句类默写.docx
文档评论(0)