AAA认证,授权,计费

AAA

认证,授权,计费

AAA常见的网络架构

用户,NAS,AAA服务器

NAS负责集中收集和管理用户的访问请求。

在NAS上会创建多个域来管理用户,不同的域可以关联不同的AAA方案。

当收到用户接入网络的请求时,NAS会根据用户名来判断用户所在的域,根据该域对应的AAA方案对用户进行管控

AAA认证、授权和计费的方式

认证:

  • 不认证 完全信任用户,不对用户身份进行合法性检查。
  • 本地认证 将本地用户信息(包括用户名、密码和各种属性)配置在NAS上, 由NAS完成认证过程。
  • 远端认证 将用户信息(包括用户名、密码和各种属性)配置在认证服务器 上,由AAA服务器完成认证过程。

授权 :

  • 不授权 不对用户进行授权处理。
  • 本地授权 根据NAS上对应域下的配置进行授权。
  • 远端授权 由AAA服务器完成授权过程。

计费

  • 不计费 为用户提供免费上网服务,不产生相关活动日志。
  • 远端计费 由AAA服务器完成计费。

实现协议:

RADIUS:

AAA可以通过多种协议来实现,在实际应用中,最常使用RADIUS协议。

RADIUS是一种分布式的、客户端/服务器结构的信息交互协议,能保护网络不受未授权访问的干扰

该协议定义了基于UDP(User Datagram Protocol)的RADIUS报文格式及其传输机制,并规定UDP端口1812、1813 分别作为默认的认证、计费端口

相关推荐
luck_me530 分钟前
如何远程执行脚本不留痕迹
linux·运维·服务器
-SGlow-36 分钟前
Linux相关概念和易错知识点(40)(HTML资源交互、网页管理、搜索引擎)
linux·运维·服务器·网络·html·交互
默心43 分钟前
centos7部署mysql5.7
linux·运维·mysql·centos
-SGlow-1 小时前
Linux相关概念和易错知识点(39)(URL、HTTP)
linux·运维·http
因缘而起11 小时前
【Linux】gcc从源码编译安装,修改源码,验证修改的源码
linux·运维·服务器
Luck_ff08101 小时前
服务器选购指南:从零开始了解服务器
运维·服务器
山川而川-R2 小时前
开机自启动python程序_ubuntu22.04
linux·运维·服务器
haven-8522 小时前
win11安装Joplin Server私有化部署(docker)
运维·docker·容器
文牧之3 小时前
AutoVACUUM (PostgreSQL) 与 DBMS_STATS.GATHER_DATABASE_STATS_JOB_PROC (Oracle) 对比
运维·数据库·postgresql·oracle
flypig哗啦啦3 小时前
ubuntu服务器版启动卡在start job is running for wait for...to be Configured
linux·运维·ubuntu