- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
通信技术专业教学资源库深圳职业技术学院《宽带接入技术》课程AAA原理主讲: 李滢滢课程团队:李滢滢 成敏娟 叶礼兵 王苏南 王永学目 录AAA原理01AAA实现02AAA功能03什么是AAAInternetNetworkNAS/BRASPCAAA ServerProtal Server AAA是指Autentication(认证)、Authorization(授权)、Accounting(计费)的简称,是网络安全的一种管理机制,提供了认证、授权、计费三种功能。 AAA主要是由NAS(网络访问服务器)及具备认证、计费功能的服务器或路由器所组成。Protal服务器即主要实现推送WEB认证页面。AAA实现技术 目前有多种AAA实现技术,常见的实现技术有:1、Radius(Remote Authentication Dial In User Service)远程用户拨号认证系统,是一种可扩展的协议,同时也是目前应用最广泛的AAA协议。2、TACACS+(Terminal Access Controller Access-Control System+)终端访问控制器访问控制系统,是思科私有协议。3、Diameter是一个协议簇,它包括基本协议(Diameter Base Protocol)和各种由基本协议扩展而来的应用协议。AAA功能作用认证功能1、不认证:对用户非常信任的前提下使用。2、本地认证:将用户信息(包括本地用户的用户名、密码和其它属性)配置在设备上。3、远端认证:支持通过Radius协议、TACACS+、Diameter协议簇等方式进行远端认证,设备作为客户端与Radius、TACACS+、Diameter服务器通讯。Internet可通过设置基于802.1X的本地认证可通过设置基于Radius的远端认证PC交换机AAA ServerAAA功能作用授权功能1、直接授权:对用户非常信任的前提下使用,直接授权通过。2、本地授权:根据设备上为本地用户帐号设置的相关属性进行授权。3、Radius或其它认证成功后授权:由Radius或其它认证服务器对用户进行授权。计费功能1、不计费:不对用户进行计费。2、本地计费:可通过BRAS服务器进行本地计费。3、远端计费:支持通过Radius、TACACS+服务器或其它服务器进行远端计费,计费方式可以是预付费、按时长、按流量等方式进行计费。AAA功能作用Radius认证(远端认证)AAA功能作用 AAA实现流程通信技术专业教学资源库深圳职业技术学院谢谢主讲: 李滢滢课程团队:李滢滢 成敏娟 叶礼兵 王苏南 王永学AAA是指(认证)、(授权)、(计费)的简称,是网络安全的一种管理机制,提供了认证、授权、计费三种功能。AAA主要是由NAS(网络访问服务器)或BRAS(宽带远程接入服务器)及具备认证、授权、计费功能的服务器或路由器所组成。NAS可以是路由器、服务器或主机,主要作为网络的入口,在AAA服务器模式下承担客户端的功能。AAA服务器可以是路由器或服务器,提供认证、授权、计费三种功能。Protal服务器即主要实现推送WEB认证页面。AAA的基本处理流程是终端用户即PC给AAA客户端即NAS或BRAS设备发出需要连接的请求,传递用户名密码,NAS再将用户输入的用户名密码传递给AAA服务器,AAA服务器通过查询数据库,返回指令给NAS。NAS将AAA服务器的指令结果给终端用户。如果验证通过,用户可以获取上网权限。目前有多种AAA实现技术,常见的实现技术有:1、Radius(Remote Authentication Dial In User Service)远程用户拨号认证系统,是一种可扩展的协议,同时也是目前应用最广泛的AAA协议。三网融合软件中主要使用该协议。2、TACACS+(Terminal Access Controller Access-Control System+)终端访问控制器访问控制系统,是思科私有协议。类似的还有华为的HWTACACS3、Diameter是一个协议簇,它包括基本协议(Diameter Base Protocol)和各种由基本协议扩展而来的应用协议。除了支持前两种协议支持的PPP和终端接入,同时也支持dsl接入、移动IP接入等接入方式。认证功能1、不认证:一般应用于内网,对用户非常信任的前提下使用。一般情况下不采用这种方式2、本地认证:将用户信息(包括本地用户的用户名、密码和其它属性)配置在设备上。本地认证的优点是认证速度快;缺点是存储信息量受硬件条件限制。3、远端认证:支持通过Radius协议、TACACS+、Diameter协议簇等方式进行远端认证,设备作为客户端与Radius、TACACS+、Diameter服务器通讯。三网融合软件中主
您可能关注的文档
- 港口机械内燃机构造 港口机械内燃机构造 内燃机基本术语.ppt
- 高等数学(下) 二元函数的极限 二元函数的极限.pptx
- 高分子材料科学前沿 硼纤维的应用 硼纤维.pptx
- 高分子化学 自由基聚合 第3章 自由基聚合重点.ppt
- 高分子物理 聚合物的电学性能 2018-1-高分子的电学性能.ppt
- 高级消防 01 课件 第二章第二节.pptx
- 高频电子技术 无线通信系统 无线通信系统.pptx
- 高速铁路工程材料(旧) 项目6普通混凝土 6-2混凝土拌合物的性质.ppt
- 高速铁路工程预算 铁路工程概预算费用项目组成及计算方法 运杂费.ppt
- 工程材料 项目1 金属的性能 项目1 金属的性能.ppt
- 宽带接入技术 光纤接入技术 ONU设备.pptx
- 矿井通风 通风网络及网络图 通风网络及网络图.pptx
- 矿物偏光显微鉴定 一轴晶干涉图 6.2一轴晶干涉图.pptx
- 劳动经济学 基尼系数 7.5.2基尼系数.pptx
- 劳动经济学 决策理论 1.1.3 决策理论.pptx
- 劳动经济学 劳动力供给弹性 2.2.4劳动力供给弹性.pptx
- 劳动经济学 信息不对称对劳动力流动的影响 6.1.5信息不对称对劳动力流动的影响.pptx
- 老年法律法规与标准(专业基础课) 中国人口结构发展趋势和养老社会化的必要性 中国人口结构发展趋势和养老社会化的必要性.ppt
- 老年服务礼仪与沟通技巧(专业基础课) 学会批评 设计沟通方案:学会批评(上).pptx
- 老年服务礼仪与沟通技巧(专业基础课) 养老服务人员服务礼仪规范 服务礼仪规范-行姿之出入房门.pptx
有哪些信誉好的足球投注网站
文档评论(0)