ADIUS是一种分布的,客户端/服务器系统,实现安全网络,反对未经验证的访问。在cisco实施中,RADIUS客户端运行在cisco路由

器上上,发送认证请求到中心RADIUS服务器,服务器上包含了所有用户认证和网络服务访问的信息。

RADIUS是一种完全开放的协议,分布源码格式,这样,任何安全系统和厂商都可以用。cisco支持在其AAA安全范例中支持RADIUS。RADIUS可以和在其

它AAA安全协议共用,如TACACS+,Kerberos,以及本地用户名查找。CISCO所有的平台都支持RADIUS,但是RADIUS支持的特性

只能运行在cisco指定的平台上。RADIUS协议已经被广泛实施在各种各样的需要高级别安全且需要网络远程访问的网络环境。

在以下安全访问环境需要使用RADIUS:

+当多厂商访问服务器网络,都支持RADIUS。例如,几个不同厂家的访问服务器只使用基于RADIUS的安全数据库,在基于ip的网络有多个厂商的访问服务器,通过RADIUS服务器来验证拨号用户,进而定制使用kerberos安全系统。

+当某应用程序支持RADIUS协议守护网络安全环境,就像在一个使用smart

card门禁控制系统的那样的访问环境。某个案例中,RADIUS

被用在Enigma安全卡来验证用户和准予网络资源使用权限。

+当网络已经使用了RADIUS。你可以添加具有RADIUS支持的cisco路由器到你的网络中,这个可以成为你想过渡到TACACS+服务器的

第一步。

+当网络中一个用户仅能访问一种服务。使用RADIUS,你可以控制用户访问单个主机,进行单个服务,如telnet,或者单个协议,如ppp。例如当一个用户登录进来,RADIUS授权这个用户只能以10.2.3.4这个地址运行ppp,而且还得和ACL相匹配。

+

当网络需要资源记账。你可以使用RADIUS记账,独立于RADIUS认证和授权,RADIUS记账功能允许数据服务始与终,记录会话之中所使用的标志资

源(如,时间,包,字节,等等)。ISP可能使用免费版本的基于RADIUS访问控制和记账软件来进行特定安全和金额统计。

+当网络希望支持预认证。在你的网络中使用RADIUS服务,你可以配置AAA预认证和设定预认证profiles。预认证服务的开启提供更

好的管理端口来使用它们已经存在的RADIUS解决方案,更优化的管理使用、共享资源,进而提供不懂服务级别的协定。

RADIUS不适合以下网络安全情形:

~多协议访问环境,Radius不支持以下协议:

*AppleTalk Remote Access (ARA)苹果远程访问。

*NetBIOS Frame Control Protocol

(NBFCP)网络基本输出输入系统侦控制协议。

*NetWare Asynchronous Services Interface

(NASI)网件异步服务接口。

*X.25 PAD connectionsX.25 PAD连接。

~路由器到路由器情形.Radius不提供双向认证.Radius能使用在要认证从一个路由器到非cisco路由器,当这个非cisco路由器需要认证

的时候.

~网络使用各种各样的服务的时候.Radius大体上约束一个用户使用一个服务模型.

Radius操作:

当一个用户试图登录并验证到一个使用了Radius的访问服务器,发生了以下步骤:

1.这个用户被允许输入用户名和密码.

2.用户名和加密的密码被发送到网络中的Radius服务器.

a.ACCEPT--该用户通过了认证.

b.REJECT--该用户没有被认证,被允许重新输入用户名和密码,或者访问被拒绝了.

c.CHALLENGE--Radius服务器发出挑战.这个挑战收集这个用户附加信息.

d.CHANGE

PASSWORD--这个请求时RADIUS服务器发出的,告诉用户换一个新的密码.

ACCEPT或者REJECT回应包括了用来执行或者网络认证的附加数据,

你必须首先完成Radius认证才能使用Radius授权.带有ACCEPT或者REJECT附加数据的包有以下组成:

+用户能访问的服务,包括telnet,rlogin,或者本地区域传输(lat)连接,以及ppp,SLIP,或者EXEC服务.

+连接参数,包括主机或者ip地址,访问列表,和用户超时.

配置举例

aaa new-model //开启aaa

radius-server host 123.45.1.2 //

指定Radius服务器

radius-server key myRaDiUSpassWoRd //

定义访问服务器和Radius共享秘文

username root password ALongPassword //

用户名,密码.

aaa authentication ppp dialins group radius local //

定义了认证方式列表"dialins",这个东西指定了radius认证.然后,

(如果radius服务器没有响应),本地username将会被用来验证ppp.

aaa authorization network default group radius local//

用来给Radius用户绑定一个地址和其它网络参数

aaa accounting network default start-stop group radius//

用来跟踪ppp用法.

aaa authentication login admins local//

给登录认证定义了另一个方式列表,"admins",

aaa authorization exec default local

line 1 16

autoselect ppp

autoselect during-login

login authentication admins //

应用"admins"方式列表用来登录认证.

modem ri-is-cd

interface group-async 1

encaps ppp

ppp authentication pap dialins //

应用"dialins"方式列表到指定的地方.

dial协议服务器可以禁吗,Radius协议   1812  radius相关推荐

  1. ICMP协议服务器怎么开启关闭ICMP协议?

    一.ICMP协议简介 ICMP(Internet Control Message Protocol)Internet控制报文协议.它是TCP/IP协议簇的一个子协议,用于在IP主机.路由器之间传递控制 ...

  2. linux ssh关闭icmp,ICMP协议服务器怎么开启关闭ICMP协议?

    一.ICMP协议简介 ICMP(Internet Control Message Protocol)Internet控制报文协议.它是TCP/IP协议簇的一个子协议,用于在IP主机.路由器之间传递控制 ...

  3. 三方协议服务器不填,毕业生三方协议可以不填么

    一.什么是三方协议 三方协议是<普通高等学校毕业生.毕业研究生就业协议书>的简称,它是明确毕业生.用人单位.学校三方在毕业生就业工作中的权利和义务的书面表现形式,能解决应届毕业生户籍.档案 ...

  4. cip协议服务器,CIP(通用工业协议)_百度百科

    通用工业协议(Common Industrial Protocol,CIP)是一种应用在工业自动化的通信协定,由开放DeviceNet厂商协会(Open DeviceNet Vendors Assoc ...

  5. vxi11协议服务器的实现,通过VXI-11协议控制LXI仪器

    [摘要] LXI is a kind of bus standard based on LAN,LXI will develop fast in future.The VXI-11 protocol ...

  6. 【Android 逆向】Android 逆向通用工具开发 ( Android 端远程命令工具 | Android 端可执行程序的 main 函数操作 | TCP 协议服务器建立 | 接收客户端数据 )

    文章目录 前言 一.Android 端可执行程序的 main 函数操作 二.Android 端 TCP 协议服务器建立 三.Android 端接收 PC 端传来的数据 四.博客资源 前言 本篇博客重点 ...

  7. 授权使用服务器协议,RADIUS服务器使用RADIUS协议完成对用户主机的认证、授权和计费时,RADIUS协议工作流程如下:(a)用户 - 赏学吧...

    RADIUS服务器使用RADIUS协议完成对用户主机的认证.授权和计费时,RADIUS协议工作流程如下: (a)用户使用ADSL拨号上网: (b)BRAS从用户处获取用户名和口令,将其与用户其他信息( ...

  8. RADIUS协议:认证与计费的鼻祖

    RADIUS(Remote Authentication Dial In User Service)协议最初是由Livingston公司提出的,原先的目的是为拨号用户进行认证和计费.后来经过多次改进, ...

  9. 【转】 浅谈Radius协议

    浅谈Radius协议 2013-12-03 16:06 5791人阅读 评论(0) 收藏 举报  分类: Radius协议分析(6)  从事Radius协议开发有段时间了,小弟不怕才疏学浅,卖弄一下, ...

  10. 转:浅谈Radius协议 -来自CSDN:http://blog.csdn.net/wangpengqi/article/details/17097221

    浅谈Radius协议 2013-12-03 16:06 5791人阅读 评论(0) 收藏 举报  分类: Radius协议分析(6)  从事Radius协议开发有段时间了,小弟不怕才疏学浅,卖弄一下, ...

最新文章

  1. LeetCode刷题记录10——434. Number of Segments in a String(easy)
  2. eplan模板_EPLAN之3D箱柜清单自动生成
  3. Nginx vs Apache--reference
  4. Kubernetes安装之五:配置kubectl客户端
  5. VSCode刚安装后可以安装这些插件提高开发效率
  6. JS 数组 各项操作
  7. Linux与Windows共享文件夹之samba的安装与使用 资源管理器直接查看服务器文件
  8. matplotlib -plt.rcparams.update
  9. java+单例懒加载_swift 进阶:懒加载 单例
  10. 多线程与NSTimer
  11. 硬着头皮,爬上龙门吊
  12. CPU计算机性能的操作方法,把电脑CPU性能调到最大的三种方法
  13. python数据挖掘项目——航空公司客户价值分析(详解)
  14. typeorm实战之findOne()方法
  15. ubuntu更新后显卡驱动失效解决方案
  16. Peewee fn 用法
  17. QGIS制作精美地图
  18. 三面蚂蚁金服成功拿到offer,成功收获美团,小米offer
  19. 如何利用MES系统实现防错和预警?(详细整理,值得收藏)
  20. 安全合规/GDPR--15--通用数据保护条例-目录索引

热门文章

  1. Jdk8下载安装配置教程
  2. matlab符号运算ppt,第5 章Matlab符号运算.ppt
  3. 校园云盘-育网云盘本地部署
  4. 大淘客php源码美化版,【完整包】大淘客cms升级源码v12221 大淘客二次开发源码 - 下载 - 搜珍网...
  5. 机器视觉中常用图像处理库都有哪些?
  6. 命令行启动mysql闪退
  7. Cannot create file C:\Users\Administrator\AppData\Local\Temp\EditorLineEnds.ttr
  8. Android 仿淘宝首页界面
  9. 国际品牌拧紧工具的优缺点
  10. ADB投屏_智能安全帽出厂配置调测工具最优之选:投屏神器Qtscrcpy