Razlika između promjera i radijusa

Razlika između promjera i radijusa
Razlika između promjera i radijusa

Video: Razlika između promjera i radijusa

Video: Razlika između promjera i radijusa
Video: Город БАРСЕЛОНА. Испания или Каталония? Большой выпуск. 2024, Studeni
Anonim

Promjer u odnosu na polumjer

Promjer i radijus (Remote Authentication Dial in User Service) dva su protokola koji se koriste za usluge AAA (Authentication, Authorization, and Accounting). Osnovna operacija RADIUS-a i Diametera slična je jedna drugoj, budući da oba prenose informacije o autentifikaciji, autorizaciji i konfiguraciji između mrežnog pristupnog poslužitelja (NAS) i zajedničkog autentifikacijskog poslužitelja. Diameter sliči mnogim funkcionalnostima RADIUS-a budući da se razvio iz Radiusa. Dakle, u promjeru, format paketa se dramatično poboljšao, a transportni mehanizmi su također poboljšani pomicanjem ukupnog koncepta od klijent-poslužitelj prema peer-to-peer arhitekturi.

Što je promjer?

Diameter je protokol koji pruža osnovni okvir za bilo koju vrstu usluga koje zahtijevaju podršku za pristup, autorizaciju i računovodstvo (AAA) ili politiku na mnogim IP mrežama. Ovaj protokol izvorno je izveden iz RADIUS protokola koji je također protokol koji pruža AAA usluge računalima kako bi se povezali i koristili mrežu. Diameter je smislio puno poboljšanja u odnosu na RADIUS u različitim aspektima. Uključuje brojna poboljšanja kao što su rukovanje pogreškama i pouzdanost isporuke poruka. Stoga mu je cilj postati sljedeća generacija protokola za autentifikaciju, autorizaciju i računovodstvo (AAA).

Promjer isporučuje podatke u obliku AVP (parovi vrijednosti atributa). Većina ovih AVP vrijednosti povezana je s određenim aplikacijama koje koriste Diameter, dok neke od njih koristi sam Diameter protokol. Ovi parovi vrijednosti atributa mogu se nasumično dodati porukama o promjeru, tako da se ograničavaju, uključujući sve neželjene parove vrijednosti atributa, koji su namjerno blokirani sve dok su uključeni potrebni parovi vrijednosti atributa. Ove parove vrijednosti atributa koristi protokol osnovnog promjera kako bi podržao brojne potrebne značajke.

Općenito s Diameter protokolom, bilo koji host se može konfigurirati kao klijent ili poslužitelj, na temelju mrežne infrastrukture, budući da je Diametr dizajniran da olakša Peer-to-Peer arhitekturu. Uz dodavanje novih naredbi ili parova vrijednosti atributa, također je moguće proširiti osnovni protokol za korištenje u novim aplikacijama. Naslijeđeni AAA protokol koji koriste mnoge aplikacije može pružiti različite funkcije koje Diameter ne nudi. Stoga dizajneri koji koriste promjer za nove primjene moraju biti vrlo pažljivi u pogledu svojih zahtjeva.

Što je radijus?

Slično Diameteru, RADIUS je protokol dizajniran za prijenos informacija o autentifikaciji, autorizaciji i konfiguraciji između poslužitelja mrežnog pristupa (NAS) i zajedničkog poslužitelja za autentifikaciju. NAS radi kao klijent RADIUS-a i odgovoran je za prijenos korisničkih informacija do/od određenih RADIUS poslužitelja. S druge strane, RADIUS poslužitelji primaju korisničke zahtjeve za povezivanje, te provode autentifikaciju korisnika i vraćaju sve informacije o konfiguraciji potrebne da klijent isporuči uslugu korisniku.

Na primjer, kada je klijent konfiguriran za korištenje RADIUS-a, korisnici klijenta moraju predstaviti podatke za provjeru autentičnosti (korisničko ime i lozinku). Korisnik može koristiti protokol za uokvirivanje veze kao što je protokol od točke do točke (PPP), kako bi prenio ove informacije. Nakon što klijent primi ovu informaciju, klijentu šalje "Zahtjev za pristup" s korisničkim imenom i lozinkom. RADIUS koristi UDP port 1812 za autentifikaciju i port 1813 za RADIUS Accounting od strane Internet Assigned Numbers Authority (IANA). RADIUS uglavnom koristi PAP, CHAP ili EAP protokole za autentifikaciju korisnika.

Struktura RADIUS paketa prvo uključuje zaglavlje fiksne veličine, nakon čega slijedi varijabilni broj atributa koji se nazivaju AVP (parovi vrijednosti atributa). Svaki od ovih AVP-a sastoji se od koda atributa, duljine i vrijednosti. RADIUS zaglavlje sastoji se od polja i to koda, identifikatora, duljine i autentifikatora. Polje koda sadrži vrstu i duljinu poruke. Polje identifikatora koristi se za podudaranje zahtjeva i odgovora. Polje duljine daje duljinu cijelog RADIUS paketa uključujući sva relevantna polja. Polje autentifikatora provjerava vjerodostojnost odgovora s RADIUS poslužitelja i šifrira lozinke.

Promjer u odnosu na polumjer

Značajka

Promjer Radijus Komunikacijski priključci 3868 za osnovni protokol

1812 – UDP

1813 – Računovodstvo

Rukovanje porukama Poruke koje pokreće poslužitelj nisu podržane

Podržane su poruke koje pokreće poslužitelj

Shema za prijavu pogrešaka Podržano Nije podržano Sigurnost

Klijenti promjera

podržava IPSec i može podržati TLS (Transport Layer Security) protokol

RADIUS definira upotrebu IPSec-a, ali njegova podrška nije obavezna. Načini prijevoza Koristite SCTP (Stream Control Transmission Protocol) ili TCP (Transmission Control Protocol) Koristite UDP (protokol korisničkih datagrama) Proxiji i agenti

Diameter definira četiri vrste agenata, koji podržavaju prijenos, proxy, preusmjeravanje ili prijevod

usluge.

RADIUS ne definira

ponašanje proxyja točno, može varirati između različitih implementacija.

Autentifikacija Korištenje NAI (identifikator mrežnog pristupa), CHAP (protokol provjere autentičnosti izazovnog rukovanja), EAP (proširivi protokol provjere autentičnosti) i PAP (protokol provjere autentičnosti lozinke) Korištenje NAI (identifikator mrežnog pristupa), CHAP (protokol provjere autentičnosti izazovnog rukovanja), EAP (proširivi protokol provjere autentičnosti) i PAP (protokol provjere autentičnosti lozinke) Otkrivanje mogućnosti čvora Podržano Nije podržano Maksimalna veličina atributa 16MB 255 bajtova Skalabilnost Dobro Vrlo loše Pouzdanost Pouzdan prijenos

Prijenos nije pouzdan

Preporučeni: