AAA概述
认证(Authentication)
免认证 本地认证
远端认证
授权(Authorization)
直接授权 本地授权 TACACS授权
RADIUS认证成功后授权
计费(Accounting)
免计费 远端计费
本地实现AAA
AAA 服务器
使用服务器实现AAA
Type 40
Length 6
Value Integer类型,4字节无符号整数。
17
RADIUS协议的Client/Server模式
RADIUS采用Client/Server结构
NAS(Network Access Server,网络接入服务器)上运行的AAA 程序对用户来讲为服务器端,对RADIUS服务器来讲是作为客户端。
19
RADIUS协议的交互流程
ISDN/PSTN
PC
用户输入用户名/口令
Radius client
Server
认证请求包(Access-Request)
认证接受包(Access-Accept) 计费开始请求包(Accounting-Request,start)
计费开始请求响应包(Accounting-Response)
RADIUS服务器通常运行在一台工作站上,一个RADIUS服务器可 以同时支持多个NAS设备。
RADIUS的服务器上存放着大量的信息,NAS无须保存这些信息, 而是通过RADUIS协议对这些信息进行访问。
Client
NAS
Server
18
RADIUS服务器维护的数据库
NAS-IP-Address
该属性指明发起认证请求的设备IP 地址 。