当前位置: 首页 > ai >正文

AAA服务器

AAA服务器

包含三种功能:认证、授权、计费

  • 验证动作包含核对用户名、密码、证书
  • 授权表现为下发用户权限、访问目录、用户级别等
  • 计费表现为记录用户上网流量、时长等

常用两种协议:RADIUS协议和TACACS+协议

两种部署方式:使用远程服务器,或交换机设备本身作本地认证服务器

支持的服务:为多种网络访问方式提供安全保证,包括:

  • 设备管理TELNETSSHHTTP/HTTPS登录。

  • 网络接入PPP拨号、802.1X端口认证。

  • 资源访问FTP文件传输。

Radius与TACACS+协议

RADIUS (Remote Authentication Dial-In User Service远程认证拨号系统)是分布式的交互协议

  • 特点UDP协议,1812、1813端口,传输效率高。将认证和授权捆绑在一起,计费单独处理。

  • 应用场景:最广泛应用于网络接入(如拨号、Wi-Fi、交换机端口认证)场景。

报文结构

Code字段决定报文类型:值为1、2、3表示认证报文 ,值为4、5表示计费报文

Attribute字段携带认证、授权、计费信息,长度可变,采用(Type,Length,Value)三元组格式携带数据(可选Type如下,26号特殊,可自定义扩展属性

交互过程

TACACS+ (Terminal Access Controller Access-Control System Plus,终端访问控制器控制系统协议)是一种增强的安全协议

  • 特点TCP协议,更可靠。将认证、授权、计费三个过程分离,模块化程度更高,控制更精细。

  • 应用场景:常用于设备管理权限的控制(如网络工程师登录路由器、交换机进行配置)。

报文结构

  • 三种认证报文: Start、Continue、Reply
  • 两种授权报文 :请求和响应
  • 两种计费报文:请求和响应

授权方式

用户接入认证授权

  • 本地认证授权
  • RADIUS认证授权
  • CA认证授权

登录设备认证授权

  • 本地认证授权
  • RADIUS认证授权

设备间协议认证

  • 大多采用本地认证

http://www.xdnf.cn/news/18944.html

相关文章:

  • VS2022+QT6.7+NetWork(TCP服务器多客户端助手)
  • 【若依】RuoYi-Vue-springboot3分离版
  • 专业的储存数据的结构:数据库
  • (笔记)Android ANR检测机制深度分析
  • 第1记 cutlass examples 00 的认真调试分析
  • Ubuntu 22.04 安装 向日葵远程Client端
  • 并发编程——06 JUC并发同步工具类的应用实战
  • sr04模块总结
  • Scala面试题及详细答案100道(41-50)-- 模式匹配
  • MySQL底层数据结构与算法浅析
  • 捡捡java——2、基础05
  • 部署2.516.2版本的jenkins,同时适配jdk8
  • 【Windows】netstat命令解析及端口状态解释
  • React过渡更新:优化渲染性能的秘密
  • Vue3组件加载顺序
  • MySQL 索引
  • THM Whats Your Name WP
  • SDK、JDK、JRE、JVM的区别
  • python使用sqlcipher4对sqlite数据库加密
  • Mip-splatting
  • GCC版本和C语言标准版本的对应关系
  • java去图片水印的方法
  • 生产环境Vue组件报错:Cannot access before initialization
  • 使用qianjkun uniapp 主应用 集成 vue微应用
  • 8.28作业
  • 可改善能源利用水平、削减碳排放总量,并为可再生能源规模化发展提供有力支撑的智慧能源开源了
  • Python Imaging Library (PIL) 全面指南:Python Imaging Library (PIL)基础图像处理入门
  • 【图像处理基石】DCT在图像处理中的应用及实现
  • 从零开始学习JavaWeb-20
  • 第二十节:3D文本渲染 - 字体几何体生成与特效