AAA认证,授权,计费

AAA

认证,授权,计费

AAA常见的网络架构

用户,NAS,AAA服务器

NAS负责集中收集和管理用户的访问请求。

在NAS上会创建多个域来管理用户,不同的域可以关联不同的AAA方案。

当收到用户接入网络的请求时,NAS会根据用户名来判断用户所在的域,根据该域对应的AAA方案对用户进行管控

AAA认证、授权和计费的方式

认证:

  • 不认证 完全信任用户,不对用户身份进行合法性检查。
  • 本地认证 将本地用户信息(包括用户名、密码和各种属性)配置在NAS上, 由NAS完成认证过程。
  • 远端认证 将用户信息(包括用户名、密码和各种属性)配置在认证服务器 上,由AAA服务器完成认证过程。

授权 :

  • 不授权 不对用户进行授权处理。
  • 本地授权 根据NAS上对应域下的配置进行授权。
  • 远端授权 由AAA服务器完成授权过程。

计费

  • 不计费 为用户提供免费上网服务,不产生相关活动日志。
  • 远端计费 由AAA服务器完成计费。

实现协议:

RADIUS:

AAA可以通过多种协议来实现,在实际应用中,最常使用RADIUS协议。

RADIUS是一种分布式的、客户端/服务器结构的信息交互协议,能保护网络不受未授权访问的干扰

该协议定义了基于UDP(User Datagram Protocol)的RADIUS报文格式及其传输机制,并规定UDP端口1812、1813 分别作为默认的认证、计费端口

相关推荐
信创DevOps先锋1 分钟前
Gitee:中国开发者生态的数字化转型基石与创新加速器
运维·gitee·devops
Crazy CodeCrafter19 分钟前
房租年年涨,客流年年少,服装店还要开吗?
大数据·运维·微信·自动化·开源软件
淼淼爱喝水22 分钟前
Ansible 配置与环境搭建超全教程(自动化运维基础)
运维·自动化·ansible
yj_xqj1 小时前
HAproxy负载均衡集群部署
运维·负载均衡
路由侠内网穿透1 小时前
本地部署开源工作空间工具 AFFiNE 并实现外部访问
运维·服务器·数据库·物联网·开源
zzzsde1 小时前
【Linux】Ext文件系统(1)
linux·运维·服务器
爱学习的小囧1 小时前
ESXi 8.0 无法选择分区方式 小白级详细解决办法
运维·服务器·网络·虚拟化·esxi8.0
F1FJJ1 小时前
什么是 Shield CLI?视频讲解:一条命令,可浏览器远程访问一切内部服务(RDP/VNC/SSH/数据库等)
运维·网络·数据库·网络协议·ssh
WordPress学习笔记1 小时前
wordpress网站上传不了图片可能是文件夹的权限的原因
运维·wordpress·文件夹权限·uploads·wordpress上传错误
倔强的胖蚂蚁1 小时前
openEuler 24.03 LTS SP3 motd标志区使用教程
运维·云原生