? Um servidor RADIUS gerencia o acesso às redes. É usado principalmente por provedores de serviços de Internet para gerenciar o acesso à Internet por seus clientes. O nome , RADIUS, é realmente um acrônimo para " Remote Authentication Dial In User Service ". O protocolo não só consegue o acesso à rede , mas também de gestão de conta de usuário.
Metas
As funções de um servidor RADIUS são resumidas como "AAA ". Este mnemônico significa Autenticação, Autorização e Contabilidade . Os fazedores de servidor não receber ligações directas de clientes , mas interage com os aplicativos cliente de outro hardware de rede .
Autenticação
primeiro contato do cliente é com o servidor de acesso remoto , ou RAS. O RAS funciona como uma porta de entrada para o servidor. Antes de admitir o usuário à rede, ele se comunica com o servidor RADIUS para verificar se o nome de usuário e senha apresentado pelo usuário está correto. Opcionalmente, o processo de autenticação pode verificar o endereço de rede do usuário ou ligar para o número de telefone para verificar se estes são os detalhes esperados para esse usuário . Adicionando em autenticação de endereço , no entanto, restringe o acesso do usuário a um único local. O servidor RADIUS tem um " segredo compartilhado " que o computador tentando se logar também deveria ter guardado. Este está geralmente na forma de uma codificação . O servidor RADIUS retorna uma frase desafio para o RAS , que encaminha para o computador do usuário . O usuário , em seguida, criptografa a frase , assim como o servidor RADIUS. Se a resposta retornado pelo usuário corresponde a frase criptografada no servidor RADIUS , o usuário tem provado a sua identidade.
Autorização
O servidor RADIUS mantém um lista de endereços de Internet Protocol e instrui o RAS para atribuir uma para o cliente como parte do processo de autorização. ISPs não têm como muitos endereços IP , pois têm clientes. Cada computador conectado à Internet tem de ter um endereço IP. Todos os pacotes de dados de solicitação que envia para os servidores devem realizar endereço IP do cliente para o servidor sabe para onde enviar a resposta . No entanto, o cliente não precisa ter o mesmo endereço IP em perpetuidade, apenas para a duração de uma sessão.
Contabilidade
As funções de Contabilidade do servidor RADIUS permitir que o ISP para oferecer diferentes níveis de serviço a diferentes clientes que pagam taxas diferentes . A principal função dos procedimentos de contabilidade RADIUS é registrar o tempo em que o cliente está conectado. Uma vez que os processos de autenticação e autorização são concluídas, o servidor de acesso envia uma mensagem de início para o servidor RADIUS. Quando o usuário faz logoff , o servidor de acesso envia uma mensagem de parada. O servidor RADIUS registra o período de tempo entre o início e parar de mensagens para cada sessão para cada usuário.