Разница между диаметром и радиусом

Разница между диаметром и радиусом
Разница между диаметром и радиусом

Видео: Разница между диаметром и радиусом

Видео: Разница между диаметром и радиусом
Видео: Окружность. Как найти Радиус и Диаметр 2024, Май
Anonim

Диаметр против радиуса

Диаметр и радиус (удаленная аутентификация в службе пользователя) - это два протокола, используемые для служб AAA (аутентификация, авторизация и учет). Базовые операции RADIUS и Diameter похожи друг на друга, поскольку оба они передают информацию об аутентификации, авторизации и конфигурации между сервером доступа к сети (NAS) и общим сервером аутентификации. Диаметр напоминает многие функции RADIUS, поскольку он произошел от Radius. Таким образом, в диаметре формат пакета значительно улучшился, а транспортные механизмы также улучшились, смещая общую концепцию с клиент-серверной архитектуры на одноранговую.

Что такое диаметр?

Диаметр - это протокол, который обеспечивает базовую структуру для любого вида услуг, требующих доступа, авторизации и учета (AAA) или поддержки политик во многих сетях на основе IP. Этот протокол был первоначально получен из протокола RADIUS, который также является протоколом, который предоставляет компьютерам услуги AAA для подключения и использования сети. В Diameter было внесено множество улучшений по сравнению с RADIUS в различных аспектах. Он включает множество улучшений, таких как обработка ошибок и надежность доставки сообщений. Таким образом, он стремится стать протоколом аутентификации, авторизации и учета (AAA) следующего поколения.

Диаметр доставляет данные в форме AVP (пары значений атрибутов). Большинство этих значений AVP связаны с конкретными приложениями, которые используют Diameter, в то время как некоторые из них используются самим протоколом Diameter. Эти пары значений атрибутов могут быть случайным образом добавлены к сообщениям диаметра, что ограничивает, включая любые нежелательные пары значений атрибутов, которые намеренно блокируются, пока включены требуемые пары значений атрибутов. Эти пары значений атрибутов используются протоколом базового диаметра для поддержки множества требуемых функций.

Как правило, с помощью протокола диаметра любой хост может быть настроен как клиент или как сервер, в зависимости от сетевой инфраструктуры, поскольку диаметр предназначен для упрощения одноранговой архитектуры. С добавлением новых команд или пар значений атрибутов можно также расширить базовый протокол для использования в новых приложениях. Унаследованный протокол AAA, используемый многими приложениями, может предоставлять другие функции, не предоставляемые Diameter. Таким образом, проектировщики, использующие диаметр для новых применений, должны очень внимательно относиться к своим требованиям.

Что такое радиус?

Подобно Diameter, RADIUS - это протокол, предназначенный для передачи информации об аутентификации, авторизации и конфигурации между сервером доступа к сети (NAS) и общим сервером аутентификации. NAS работает как клиент RADIUS и отвечает за передачу пользовательской информации на / от назначенных серверов RADIUS. С другой стороны, серверы RADIUS получают запросы на подключение пользователей, выполняют аутентификацию пользователей и возвращают всю информацию о конфигурации, необходимую клиенту для предоставления услуг пользователю.

Например, когда клиент настроен на использование RADIUS, пользователи клиента должны предоставить информацию для аутентификации (имя пользователя и пароль). Пользователь может использовать протокол кадровой связи, такой как протокол точка-точка (PPP), для передачи этой информации. Как только клиент получил эту информацию, он отправляет клиенту «Access-Request» с именем пользователя и паролем. RADIUS использует UDP-порт 1812 для аутентификации и порт 1813 для RADIUS-учета, осуществляемого органом по присвоению номеров Интернета (IANA). RADIUS в основном использует протоколы PAP, CHAP или EAP для аутентификации пользователя.

Структура пакета RADIUS включает в себя сначала заголовок фиксированного размера, за которым следует переменное количество атрибутов, называемых AVP (пары значений атрибутов). Каждая из этих AVP состоит из кода атрибута, длины и значения. Заголовок RADIUS состоит из полей, а именно кода, идентификатора, длины и аутентификатора. Поле кода содержит тип и длину сообщения. Поле идентификатора используется для сопоставления запросов и ответов. Поле длины дает длину всего пакета RADIUS, включая все соответствующие поля. Поле аутентификатора аутентифицирует ответные сообщения от сервера RADIUS и шифрует пароли.

Диаметр против радиуса

Диаметр Коммуникационные порты

1813 - Бухгалтерский учет

Не поддерживается

Клиенты диаметра

поддерживает IPSec и может поддерживать протокол TLS (Transport Layer Security)

Сервисы.

поведение прокси точно, оно может различаться в разных реализациях.

Использование NAI (идентификатор доступа к сети), CHAP (протокол аутентификации с подтверждением вызова), EAP (расширяемый протокол аутентификации) и PAP (протокол аутентификации пароля) Не поддерживается 255 байт Хороший Надежная трансмиссия

Рекомендуем: