AAA服務器是指由遠程身份驗證撥入用戶服務(RADIUS)網絡協議使用的身份驗證、授權和記帳過程。RADIUS允許遠程用戶或計算機訪問計算機化的網絡服務器。當不需要AAA服務器進程時,服務器稱為"開放"或"匿名"RADIUS和AAA服務...
AAA服務器是指由遠程身份驗證撥入用戶服務(RADIUS)網絡協議使用的身份驗證、授權和記帳過程。RADIUS允許遠程用戶或計算機訪問計算機化的網絡服務器。當不需要AAA服務器進程時,服務器稱為"開放"或"匿名"RADIUS和AAA服務器協議通常由internet服務提供商(ISP)用來識別和向其客戶付費。公司也使用它來識別和允許員工在遠程工作時訪問網絡。

當用戶從遠程位置發送訪問網絡服務器的請求時,它必須向服務器標識自己。
當用戶從遠程位置發送訪問網絡服務器的請求時,它必須向服務器標識自己。請求通常由"憑據"組成,"通常采用用戶名和密碼或密碼短語的形式。請求還發送諸如撥號電話號碼或網絡地址等信息以驗證用戶的身份。網絡會根據其數據庫檢查用戶的信息。
驗證身份后,網絡會發回一個"拒絕訪問"、"拒絕訪問"或"接受訪問"的響應。如果拒絕訪問,則用戶將完全拒絕訪問網絡,這通常是因為未經確認或無效的憑據。如果訪問被質詢,為了驗證用戶,網絡將請求附加信息。通常,這發生在安全級別更高的網絡中。如果接受訪問,則對用戶進行身份驗證,并授予對網絡的訪問權限
一旦認證,然后,服務器將檢查用戶是否被授權訪問用戶請求使用的特定程序或頁面。某些用戶將被允許訪問服務器的某些部分,但不會被授權使用其他部分。
AAA服務器協議中的最后一個過程是記帳訪問網絡服務器時,會向服務器發送一個"記帳開始"信號。當用戶在網絡上時,臨時訪問信號可能會發送到網絡服務器,以便更新用戶的會話。當用戶關閉網絡訪問時,"記帳停止"信號將被傳輸并記錄在網絡中,提供有關時間、傳輸的數據和其他有關用戶訪問的信息。發送這些數據是為了讓用戶可以為其使用計費,但也可以用于安全、監視或統計收集目的。