AAA认证,授权,计费

AAA

认证,授权,计费

AAA常见的网络架构

用户,NAS,AAA服务器

NAS负责集中收集和管理用户的访问请求。

在NAS上会创建多个域来管理用户,不同的域可以关联不同的AAA方案。

当收到用户接入网络的请求时,NAS会根据用户名来判断用户所在的域,根据该域对应的AAA方案对用户进行管控

AAA认证、授权和计费的方式

认证:

  • 不认证 完全信任用户,不对用户身份进行合法性检查。
  • 本地认证 将本地用户信息(包括用户名、密码和各种属性)配置在NAS上, 由NAS完成认证过程。
  • 远端认证 将用户信息(包括用户名、密码和各种属性)配置在认证服务器 上,由AAA服务器完成认证过程。

授权 :

  • 不授权 不对用户进行授权处理。
  • 本地授权 根据NAS上对应域下的配置进行授权。
  • 远端授权 由AAA服务器完成授权过程。

计费

  • 不计费 为用户提供免费上网服务,不产生相关活动日志。
  • 远端计费 由AAA服务器完成计费。

实现协议:

RADIUS:

AAA可以通过多种协议来实现,在实际应用中,最常使用RADIUS协议。

RADIUS是一种分布式的、客户端/服务器结构的信息交互协议,能保护网络不受未授权访问的干扰

该协议定义了基于UDP(User Datagram Protocol)的RADIUS报文格式及其传输机制,并规定UDP端口1812、1813 分别作为默认的认证、计费端口

相关推荐
high20113 小时前
【 运维相关】-- HTTP 压测/负载发生器之新秀 oha
运维·网络协议·http
DONG9993 小时前
ubuntu 22 安装轻量级桌面Xfce并使用xrdp远程桌面连接
linux·运维·ubuntu
東雪蓮☆4 小时前
从零开始掌握 Web 与 Nginx:入门详解
运维·服务器·前端·nginx
Miraitowa_cheems5 小时前
LeetCode算法日记 - Day 38: 二叉树的锯齿形层序遍历、二叉树最大宽度
java·linux·运维·算法·leetcode·链表·职场和发展
青铜发条5 小时前
【python】python进阶——网络编程
运维·服务器·网络
勇闯逆流河5 小时前
【Linux】Linux常用指令合集
linux·运维·服务器
宇钶宇夕5 小时前
西门子 S7-200 SMART PLC: 3 台电机顺启逆停控制(下篇):逆序停止与安全保障实现
运维·自动化
的小姐姐5 小时前
RMS设备检修管理系统_HawkEye智能运维平台_璞华大数据
大数据·运维
努力努力再努力wz6 小时前
【C++进阶系列】:万字详解红黑树(附模拟实现的源码)
java·linux·运维·c语言·开发语言·c++
斯普信专业组6 小时前
多输入(input)多输出(output)验证
运维·服务器·网络·fluent-bit