家电维修班,手机维修班,电脑维修班,电工班,焊工班,液晶电视维修班,电动工具维修班、电动车摩托车维修班、网络营销培训、网站设计培训、淘宝培训---全国招生 家电维修班,手机维修班,电脑维修班,电工班,焊工班,液晶电视维修班,电动工具维修班、电动车摩托车维修班、网络营销培训、网站设计培训、淘宝培训---全国招生
湖南阳光电子电脑技术学校_面向全国招生! 咨询电话:0731-85579057,0731-85569651. 全国免费电话:0731-85579057
当前位置:电脑硬件维修培训网文章资讯网络技术

安全协议之:RADIUS

作者:佚名  来源:本站整理  发布时间:2012-01-10-20:05:18

RADIUS是一种散布的,客户端/服务器系统,实现安全网络,反对未经验证的访问。在cisco履行中,RADIUS客户端运行在cisco路由
器上上,发送认证恳求到中心RADIUS服务器,服务器上包含了所有用户认证和网络服务访问的信息。


RADIUS是一种完整开放的协议,散布源码格式,这样,任何安全系统和厂商都可以用。cisco支撑在其AAA安全范例中支撑RADIUS。RADIUS可以和在其它AAA安全协议共用,如TACACS+,Kerberos,以及本地用户名查找。CISCO所有的平台都支撑RADIUS,但是RADIUS支撑的特点只能运行在cisco指定的平台上。RADIUS协议已经被广泛履行在各种各样的需要高级别安全且需要网络远程访问的网络环境。


在以下安全访问环境需要利用RADIUS:
+当多厂商访问服务器网络,都支撑RADIUS。例如,几个不同厂家的访问服务器只利用基于RADIUS的安全数据库,在基于ip的网络有多个厂商的访问服务器,通过RADIUS服务器来验证拨号用户,进而定制利用kerberos安全系统。

+当某利用程序支撑RADIUS协议守护网络安全环境,就像在一个利用smart card门禁把持系统的那样的访问环境。某个案例中,RADIUS
被用在Enigma安全卡来验证用户和准予网络资源利用权限。

+当网络已经利用了RADIUS。你可以添加具有RADIUS支撑的cisco路由器到你的网络中,这个可以成为你想过渡到TACACS+服务器的
第一步。

+当网络中一个用户仅能访问一种服务。利用RADIUS,你可以把持用户访问单个主机,进行单个服务,如telnet,或者单个协议,如ppp。例如当一个用户登录进来,RADIUS授权这个用户只能以10.2.3.4这个地址运行ppp,而且还得和ACL相匹配。

+当网络需要资源记账。你可以利用RADIUS记账,独立于RADIUS认证和授权,RADIUS记账功效容许数据服务始与终,记载会话之中所利用的标记资源(如,时间,包,字节,等等)。ISP可能利用免费版本的基于RADIUS访问把持和记账软件来进行特定安全和金额统计。
+当网络渴望支撑预认证。在你的网络中利用RADIUS服务,你可以配置AAA预认证和设定预认证profiles。预认证服务的开启供给更
好的管理端口来利用它们已经存在的RADIUS解决方案,更优化的管理利用、共享资源,进而供给不懂服务级别的协议。

RADIUS不合适以下网络安全情况:
~多协议访问环境,Radius不支撑以下协议:
*AppleTalk Remote Access (ARA)苹果远程访问。
*NetBIOS Frame Control Protocol (NBFCP)网络基础输出输入系统侦把持协议。
*NetWare Asynchronous Services Interface (NASI)网件异步服务接口。
*X.25 PAD connectionsX.25 PAD连接。
~路由器到路由器情况.Radius不供给双向认证.Radius能利用在要认证从一个路由器到非cisco路由器,当这个非cisco路由器需要认证
的时候.
~网络利用各种各样的服务的时候.Radius大体上束缚一个用户利用一个服务模型.

Radius操作:
当一个用户试图登录并验证到一个利用了Radius的访问服务器,产生了以下步骤:
1.这个用户被容许输入用户名和密码.
2.用户名和加密的密码被发送到网络中的Radius服务器.
a.ACCEPT--该用户通过了认证.
b.REJECT--该用户没有被认证,被容许重新输入用户名和密码,或者访问被拒绝了.
c.CHALLENGE--Radius服务器发出寻衅.这个寻衅收集这个用户附加信息.
d.CHANGE PASSWORD--这个恳求时RADIUS服务器发出的,告诉用户换一个新的密码.
ACCEPT或者REJECT回应包含了用来履行或者网络认证的附加数据,
你必须首先完成Radius认证才干利用Radius授权.带有ACCEPT或者REJECT附加数据的包有以下组成:

+用户能访问的服务,包含telnet,rlogin,或者本地区域传输(lat)连接,以及ppp,SLIP,或者EXEC服务.

+连接参数,包含主机或者ip地址,访问列表,和用户超时.

配置举例
aaa new-model //开启aaa
radius-server host 123.45.1.2 //
指定Radius服务器
radius-server key myRaDiUSpassWoRd //
定义访问服务器和Radius共享秘文
username root password ALongPassword //
用户名,密码.
aaa authentication ppp dialins group radius local //
定义了认证方法列表"dialins",这个东西指定了radius认证.然后,
(如果radius服务器没有响应),本地username将会被用来验证ppp.
aaa authorization network default group radius local//
用来给Radius用户绑定一个地址和其它网络参数
aaa accounting network default start-stop group radius//
用来跟踪ppp用法.
aaa authentication login admins local//
给登录认证定义了另一个方法列表,"admins",
aaa authorization exec default local
line 1 16
 autoselect ppp
 autoselect during-login
 login authentication admins //
利用"admins"方法列表用来登录认证.
 modem ri-is-cd
interface group-async 1
 encaps ppp
 ppp authentication pap dialins //
利用"dialins"方法列表到指定的处所.


 

精品课程推荐

学生真情感言

关于本站 | 网站帮助 | 管理网站 | | 友情连接 | 百度收录
报名电话:0731-85579057,0731-85569651, 咨询QQ:361928696,873219118,250539810.
校址:湖南省长沙市雨花区车站南路红花坡路口(红花坡路176号)“智慧桥幼儿园”旁边 | 来校路线:长沙火车站售票处后坪乘135路至"鼓风站"下车,回走100米即到.
电工培训学校 电动车维修学校 摩托车维修学校 摩托车维修培训 手机维修培训 家电维修培训 电脑维修培训 电动工具维修培训 液晶电视维修培训 安防监控培训 空调维修培训 网络营销培训 网站设计培训 淘宝网店培训 电器维修培训 家电维修学校 电工培训 焊工培训 电工学校
点击这里给我发消息
点击这里给我发消息
点击这里给我发消息
阳光电子电脑学校