radius协议.docx
《radius协议.docx》由会员分享,可在线阅读,更多相关《radius协议.docx(23页珍藏版)》请在第一文库网上搜索。
1、一、概述:RAD1US合同涉及RADIUSAUTHENTICATIONPROTOCO1RADIUSACCOUNTINGPROTOCO1两部分。RADIUSAUTHENTICATIONPROTOCO1完毕拨号顾客的认证工作,而RADIUSACCOUNTINGPROTOCO1则完毕顾客服务时计费任务。事实上,为了更好地向分散的众多接入顾客提供互联网服务,必须对接入服务提供有效的管理支持。它需要对安全,配备,计费等提供支持,这可以通过对一种顾客数据库的管理来达到,这个数据库涉及认证信息,及细化的服务配备信息和计费信息。一般这个数据库的维护管理,对顾客信息的核算及配备有一种单独的实体完毕,这个实体就是
2、RADIUSservero由于这些管理信息的众多与繁杂,一般RADIUSSerVer放在一种独立的计算机上,而为了向RAD1USserver获得服务,必须一方面构建一种RADIUSc1ient,一般RADIUSdient位于NetworkAccessServer(NAS,网络接入设备)上。下图示例了这些实体之间的关系:FS加INTERNE二、RADIUS认证合同格式:1、radIUsauthenticationprotoco1包格式下面是合同报文格式:CCC匚mcccI匚ZCT1J。CODE域可以涉及如下某些值;1 Access-Request2 Access-Accept3 Access-R
3、eject4 Accountig-Request5 Accounting-ResponseHAccess-Ch1ge12 Stats-ServerStatus-CIient其中,CODE1,2,3,11值为RADIUSAUTHENTICATIONPROTOCO1使用,而CODE4,5值为RAD1USACCOUNTINGPRoKX:O1使用。其他未用或保存。CoDE占一种字节IDENTIFIER占一种字节,用于匹配祈求和应答。1ENGTH占二个字节,是整个数据报的长度,涉及CODEIDENTIFIER+1ENGTH+AUTHENTICAT0R+ATTRIBUTES的所有长度。AUTHENTICA
4、TOR是16字节的随机数,高位在先,此域用于认证答复和加密口令字。ATTRIBUTES是若干属性状态的集合,其长度是不拟定的,不同的CODE值可以跟随不同的属性值。下表是一种总结:RequestAccePtRejectCha1Ienge#Attribute10001UserName0-10002User-Password0-10003CHAP-Password0-10004NAS-IP-Address0-10005NAS-Port0-10-1006Service-Type0-10-1007Framed-Protoco10-10-1008Framed-IP-Address0-10-1009Fra
5、med-IPNetmask00-10010Framed-Routing00+0011Fi1terId0O-I0012Framed-MTU00+0013Framed-Compression0+0+00141ogin-IP-Host00-100151Ogin-SerVice00-100161ogin-TCP-Port00+0+0+18Rep1yMessage0-10-10019Ca1Iback-Number00-10020Ca1Iback-Id00+0022Framed-Route00-10023FramedIPX-Network0-10-100-124State00+0025C1ass0+0+0
6、0+26Vendor-Specific00-100-127Session-Timeout00-100-128Id1e-Timeout00-10029Termination-Action0-100030CaI1ed-StationId0-100031CaI1ing-Station-1d0-100032NAS-Identifier0+0+0+0+33Proxy-State0-10-100341ogin-1ArFService0-10-100351ogin-1AT-Node0-10-100361ogin-1ATGroup00-10037Framed-App1eTaIk-1ink00+0038Fram
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- radius 协议
