Разница между диаметром и радиусом

Разница между диаметром и радиусом
Разница между диаметром и радиусом

Видео: Разница между диаметром и радиусом

Видео: Разница между диаметром и радиусом
Видео: РАДИУС ОКРУЖНОСТЬ ДИАМЕТР КРУГ / 3 КЛАСС МАТЕМАТИКА. ЧТО ТАКОЕ ОКРУЖНОСТЬ ? ЧТО ТАКОЕ РАДИУС ? 2024, Июль
Anonim

Диаметр и радиус

Diameter и Radius (удаленный набор для аутентификации в службе пользователя) - это два протокола, используемых для служб AAA (аутентификация, авторизация и учет). Основные операции как RADIUS, так и Diameter аналогичны друг другу, поскольку они оба передают информацию об аутентификации, авторизации и конфигурации между сервером доступа к сети (NAS) и общим сервером аутентификации. Diameter напоминает многие функции RADIUS, поскольку он произошел от Radius. Таким образом, в диаметре формат пакета значительно улучшился, а транспортные механизмы также улучшились, сдвинув общую концепцию с архитектуры клиент-сервер на одноранговую архитектуру.

Что такое диаметр?

Diameter - это протокол, который обеспечивает базовую структуру для любых видов услуг, требующих поддержки доступа, авторизации и учета (AAA) или политик во многих сетях на основе IP. Этот протокол был первоначально получен из протокола RADIUS, который также является протоколом, предоставляющим услуги AAA компьютерам для подключения и использования сети. Diameter предлагает множество улучшений по сравнению с RADIUS в различных аспектах. Он включает многочисленные усовершенствования, такие как обработка ошибок и надежность доставки сообщений. Таким образом, он стремится стать протоколом аутентификации, авторизации и учета (AAA) следующего поколения.

Diameter предоставляет данные в виде AVP (пар значений атрибутов). Большинство этих значений AVP связаны с конкретными приложениями, которые используют Diameter, а некоторые из них используются самим протоколом Diameter. Эти пары значений атрибутов могут быть добавлены к сообщениям диаметра случайным образом, поэтому он ограничивает, включая любые нежелательные пары значений атрибутов, которые преднамеренно блокируются до тех пор, пока включены требуемые пары значений атрибутов. Эти пары значений атрибутов используются протоколом базового диаметра для поддержки множества необходимых функций.

Как правило, с протоколом диаметра любой хост может быть настроен как клиент или сервер в зависимости от сетевой инфраструктуры, поскольку диаметр разработан для облегчения архитектуры одноранговых узлов. С добавлением новых команд или пар значений атрибутов базовый протокол также можно расширить для использования в новых приложениях. Устаревший протокол AAA, используемый многими приложениями, может предоставлять другие функции, не предусмотренные Diameter. Таким образом, проектировщики, использующие диаметр для новых применений, должны очень внимательно относиться к своим требованиям.

Что такое радиус?

Как и Diameter, RADIUS представляет собой протокол, предназначенный для передачи информации об аутентификации, авторизации и конфигурации между сервером сетевого доступа (NAS) и общим сервером аутентификации. NAS работает как клиент RADIUS и отвечает за передачу пользовательской информации на назначенные серверы RADIUS и обратно. С другой стороны, серверы RADIUS получают запросы на подключение пользователя, выполняют аутентификацию пользователя и возвращают всю информацию о конфигурации, необходимую клиенту для предоставления услуги пользователю.

Например, когда клиент настроен на использование RADIUS, пользователи клиента должны предоставить информацию для аутентификации (имя пользователя и пароль). Пользователь может использовать протокол кадрирования канала, такой как протокол точка-точка (PPP), для переноса этой информации. Как только клиент получил эту информацию, он отправляет клиенту «Access-Request» с именем пользователя и паролем. RADIUS использует UDP-порт 1812 для аутентификации и порт 1813 для учета RADIUS Управлением по присвоению номеров в Интернете (IANA). RADIUS в основном использует протоколы PAP, CHAP или EAP для аутентификации пользователей.

Структура пакета RADIUS включает в себя сначала заголовок фиксированного размера, за которым следует переменное количество атрибутов, называемых AVP (пары значений атрибутов). Каждый из этих AVP состоит из кода атрибута, длины и значения. Заголовок RADIUS состоит из полей, а именно кода, идентификатора, длины и аутентификатора. Поле кода содержит тип и длину сообщения. Поле идентификатора используется для сопоставления запросов и ответов. Поле длины дает длину всего пакета RADIUS, включая все соответствующие поля. Поле аутентификатора аутентифицирует ответные сообщения от сервера RADIUS и шифрует пароли.

Диаметр и радиус

Функция

Диаметр Радиус Коммуникационные порты 3868 для базового протокола

1812 – UDP

1813 – Бухгалтерия

Обработка сообщений Сообщения, инициированные сервером, не поддерживаются Сообщения, инициированные сервером, поддерживаются Схема сообщения об ошибках Поддерживается Не поддерживается Безопасность

Диаметр-клиенты

поддерживает IPSec и может поддерживать протокол TLS (Transport Layer Security)

RADIUS определяет использование IPSec, но его поддержка не является обязательной. Способы транспортировки Используйте SCTP (протокол управления потоком) или TCP (протокол управления передачей) Использовать UDP (протокол пользовательских дейтаграмм) Прокси и агенты

Diameter определяет четыре типа агентов, которые поддерживают ретрансляцию, прокси, перенаправление или перевод

услуги.

RADIUS не определяет

точнее поведение прокси, оно может различаться в разных реализациях.

Аутентификация Использование NAI (идентификатор доступа к сети), CHAP (протокол проверки подлинности по вызову), EAP (расширяемый протокол проверки подлинности) и PAP (протокол проверки подлинности по паролю) Использование NAI (идентификатор доступа к сети), CHAP (протокол проверки подлинности по вызову), EAP (расширяемый протокол проверки подлинности) и PAP (протокол проверки подлинности по паролю) Обнаружение возможностей узла Поддерживается Не поддерживается Максимальный размер атрибутов 16MB 255 байт Масштабируемость Хорошо Очень плохо Надежность Надежная передача

Передача ненадежна

Рекомендуемые: