遠程身份驗證撥入用戶服務(RADIUS)是一種網絡協議,用于處理客戶端和網絡服務之間的身份驗證、授權和記帳(AAA)。這意味著該協議將確定客戶端是否合法,確定客戶端具有的訪問類型,然后在客戶端連接到網絡時對其進行監視。在大...
遠程身份驗證撥入用戶服務(RADIUS)是一種網絡協議,用于處理客戶端和網絡服務之間的身份驗證、授權和記帳(AAA)。這意味著該協議將確定客戶端是否合法,確定客戶端具有的訪問類型,然后在客戶端連接到網絡時對其進行監視。在大多數情況下,用戶將無法控制在其計算機上運行的遠程身份驗證撥入用戶服務協議,而服務器操作員對他們的協議幾乎沒有控制權。整個過程在使用時是自動的。通常,RADIUS協議在具有不信任用戶的大型系統上或在非信任用戶的網絡之間移動時很常見。通常,RADIUS協議在具有不信任用戶的大型系統上或在非信任用戶的網絡之間移動時通用。在網絡中,兩臺計算機彼此建立信任以便于通信。當兩臺計算機相互信任時,它們可以來回發送信息,而不會增加額外的開銷。當它們不信任時,在通信的每一步都有幾個階段的認證和驗證。不信任系統和用戶在互聯網上比任何其他地方都更常見。在辦公樓、學校或家里,計算機相互信任,通信非常容易。在因特網上,可能需要幾臺計算機登錄同時進入同一臺計算機。這些計算機可能信任他們登錄的計算機,但是他們彼此不信任,這種情況在互聯網服務提供商(ISP)的服務器上尤其常見,當本地計算機獲取域信息或電子郵件時,當兩個不同的ISP需要從各自的區域來回發送信息時,幾乎沒有信任這些大型的非信任系統使用遠程身份驗證撥入用戶服務協議來保持一切正常運行,無需不斷驗證非受信任系統的活動。協議通過AAA處理整個過程。身份驗證是遠程身份驗證撥入用戶服務使用的第一步。此步驟驗證不受信任的計算機或系統是它所說的。有幾種方法可以做到這一點,但是,個人用戶通常提供用戶信息,大型系統提供安全證書。遠程身份驗證撥入用戶服務協議的下一步是授權。這一步的重點是確定兩個非信任系統可以通過哪些參數進行通信。這將告訴連接系統RADIUS的最后一步是記帳。這一步有兩個目的。第一,它通過周期性消息告訴主機系統連接的系統正在做什么。第二,它發送的信息包含連接打開的確切時間和關閉的確切時間。這通常是為了在網絡持有者之間進行計費
-
發表于 2020-08-06 20:01
- 閱讀 ( 1009 )
- 分類:電腦網絡