远程身份验证拨入用户服务(RADIUS)是一种网络协议,用于处理客户端和网络服务之间的身份验证、授权和记帐(AAA)。这意味着该协议将确定客户端是否合法,确定客户端具有的访问类型,然后在客户端连接到网络时对其进行监视。在大...
远程身份验证拨入用户服务(RADIUS)是一种网络协议,用于处理客户端和网络服务之间的身份验证、授权和记帐(AAA)。这意味着该协议将确定客户端是否合法,确定客户端具有的访问类型,然后在客户端连接到网络时对其进行监视。在大多数情况下,用户将无法控制在其计算机上运行的远程身份验证拨入用户服务协议,而服务器操作员对他们的协议几乎没有控制权。整个过程在使用时是自动的。通常,RADIUS协议在具有不信任用户的大型系统上或在非信任用户的网络之间移动时很常见。通常,RADIUS协议在具有不信任用户的大型系统上或在非信任用户的网络之间移动时通用。在网络中,两台计算机彼此建立信任以便于通信。当两台计算机相互信任时,它们可以来回发送信息,而不会增加额外的开销。当它们不信任时,在通信的每一步都有几个阶段的认证和验证。不信任系统和用户在互联网上比任何其他地方都更常见。在办公楼、学校或家里,计算机相互信任,通信非常容易。在因特网上,可能需要几台计算机登录同时进入同一台计算机。这些计算机可能信任他们登录的计算机,但是他们彼此不信任,这种情况在互联网服务提供商(ISP)的服务器上尤其常见,当本地计算机获取域信息或电子邮件时,当两个不同的ISP需要从各自的区域来回发送信息时,几乎没有信任这些大型的非信任系统使用远程身份验证拨入用户服务协议来保持一切正常运行,无需不断验证非受信任系统的活动。协议通过AAA处理整个过程。身份验证是远程身份验证拨入用户服务使用的第一步。此步骤验证不受信任的计算机或系统是它所说的。有几种方法可以做到这一点,但是,个人用户通常提供用户信息,大型系统提供安全证书。远程身份验证拨入用户服务协议的下一步是授权。这一步的重点是确定两个非信任系统可以通过哪些参数进行通信。这将告诉连接系统RADIUS的最后一步是记帐。这一步有两个目的。第一,它通过周期性消息告诉主机系统连接的系统正在做什么。第二,它发送的信息包含连接打开的确切时间和关闭的确切时间。这通常是为了在网络持有者之间进行计费
-
发表于 2020-08-06 20:01
- 阅读 ( 1135 )
- 分类:电脑网络