Halkaisijan ja säteen ero

Halkaisijan ja säteen ero
Halkaisijan ja säteen ero

Video: Halkaisijan ja säteen ero

Video: Halkaisijan ja säteen ero
Video: Espoon kaupunginvaltuuston kokous - Esbo fullmäktiges möte 12.12.2022 2024, Marraskuu
Anonim

Halkaisija vs säde

Diameter ja Radius (Remote Authentication Dial in User Service) ovat kaksi protokollaa, joita käytetään AAA (Authentication, Authorization ja Accounting) -palveluissa. Sekä RADIUS:n että Diameterin perustoiminnot ovat samank altaisia, koska ne molemmat kuljettavat todennus-, v altuutus- ja määritystietoja Network Access Serverin (NAS) ja jaetun todennuspalvelimen välillä. Halkaisija muistuttaa monia RADIUSin toimintoja, koska se on kehittynyt Radiuksesta. Näin ollen halkaisij altaan pakettimuoto on parantunut dramaattisesti, ja myös siirtomekanismit ovat parantuneet siirtäen kokonaiskonseptia asiakas-palvelin-arkkitehtuurista vertaisarkkitehtuuriin.

Mikä on halkaisija?

Diameter on protokolla, joka tarjoaa peruskehyksen kaikenlaisille palveluille, jotka vaativat pääsyn, v altuutuksen ja kirjanpidon (AAA) tai käytäntötuen monissa IP-pohjaisissa verkoissa. Tämä protokolla johdettiin alun perin RADIUS-protokollasta, joka on myös protokolla, joka tarjoaa AAA-palveluita tietokoneille verkkoyhteyden muodostamista ja käyttöä varten. Halkaisija on keksinyt paljon parannuksia RADIUS:iin verrattuna. Se sisältää lukuisia parannuksia, kuten virheiden käsittelyn ja viestien toimitusvarmuuden. Siten siitä on tarkoitus tulla seuraavan sukupolven AAA (Authentication, Authorization and Accounting) -protokolla.

Halkaisija toimittaa tiedot AVP:n (Attribuuttiarvoparien) muodossa. Suurin osa näistä AVP-arvoista liittyy tiettyihin sovelluksiin, jotka käyttävät halkaisijaa, kun taas joitain niistä käyttää itse Diameter-protokolla. Nämä attribuuttiarvoparit voidaan lisätä satunnaisesti halkaisijaviesteihin, joten se rajoittaa, mukaan lukien ei-toivotut attribuuttiarvoparit, jotka estetään tarkoituksella niin kauan kuin vaaditut attribuuttiarvoparit ovat mukana. Näitä attribuuttiarvopareja käytetään perushalkaisijaprotokollassa useiden vaadittujen ominaisuuksien tukemiseksi.

Yleensä halkaisijaprotokollalla mikä tahansa isäntä voidaan määrittää joko asiakkaaksi tai palvelimeksi verkkoinfrastruktuurin perusteella, koska halkaisija on suunniteltu helpottamaan vertaisarkkitehtuuria. Uusien komentojen tai attribuuttiarvoparien lisäämisen ansiosta perusprotokollaa voidaan myös laajentaa käytettäväksi uusissa sovelluksissa. Monien sovellusten käyttämä vanha AAA-protokolla saattaa tarjota erilaisia toimintoja, joita Diameter ei tarjoa. Näin ollen suunnittelijoiden, jotka käyttävät halkaisijaa uusissa sovelluksissa, on oltava erittäin varovaisia vaatimustensa suhteen.

Mikä on säde?

Samanlainen kuin Diameter, RADIUS on protokolla, joka on suunniteltu todennus-, v altuutus- ja määritystietojen kuljettamiseen Network Access Serverin (NAS) ja jaetun todennuspalvelimen välillä. NAS toimii RADIUS-asiakkaana ja on vastuussa käyttäjätietojen välittämisestä nimetyille RADIUS-palvelimille tai niiltä. Toisa alta RADIUS-palvelimet vastaanottavat käyttäjien yhteyspyyntöjä, suorittavat käyttäjän todennuksen ja palauttavat kaikki konfigurointitiedot, joita asiakas tarvitsee palvelun toimittamiseen käyttäjälle.

Esimerkiksi kun asiakas on määritetty käyttämään RADIUS:a, asiakkaan käyttäjien on esitettävä todennustiedot (käyttäjänimi ja salasana). Käyttäjä voi käyttää linkin kehystysprotokollaa, kuten Point to Point Protocol (PPP) -protokollaa tämän tiedon kuljettamiseen. Kun asiakas on saanut nämä tiedot, se lähettää asiakkaalle "Access-Request" -pyynnön, jossa on käyttäjän käyttäjätunnus ja salasana. RADIUS käyttää UDP-porttia 1812 todennukseen ja porttia 1813 Internet Assigned Numbers Authorityn (IANA) RADIUS-laskentaan. RADIUS käyttää pääasiassa PAP-, CHAP- tai EAP-protokollia käyttäjien todentamiseen.

RADIUS-pakettirakenne sisältää ensin kiinteän kokoisen otsikon, jonka jälkeen muuttuva määrä attribuutteja, joita kutsutaan nimellä AVP (Attribute Value Pairs). Jokainen näistä AVP koostuu attribuuttikoodista, pituudesta ja arvosta. RADIUS-otsikko koostuu kentistä, jotka ovat koodi, tunniste, pituus ja autentikaattori. Koodikenttä sisältää viestin tyypin ja pituuden. Tunniste-kenttää käytetään pyyntöjen ja vastausten yhdistämiseen. Pituuskenttä antaa koko RADIUS-paketin pituuden, mukaan lukien kaikki asiaankuuluvat kentät. Todennuskenttä todentaa RADIUS-palvelimen vastausviestit ja salaa salasanat.

Halkaisija vs säde

Ominaisuus

Halkaisija Säde Viestintäportit 3868 perusprotokollalle

1812 – UDP

1813 – Kirjanpito

Viestien käsittely Palvelimen käynnistämiä viestejä ei tueta Palvelimen käynnistämiä viestejä tuetaan Virheilmoitusjärjestelmä Tuettu Ei tuettu Turvallisuus

Halkaisija-asiakkaat

tuki IPSeciä ja saattaa tukea TLS-protokollaa (Transport Layer Security)

RADIUS määrittää IPSecin käytön, mutta sen tukeminen ei ole pakollista. Kuljetustavat Käytä joko SCTP:tä (Stream Control Transmission Protocol) tai TCP:tä (Transmission Control Protocol) Käytä UDP:tä (User Datagram Protocol) V altuutetut ja edustajat

Diameter määrittelee neljän tyyppisiä agentteja, jotka tukevat välitystä, välityspalvelinta, uudelleenohjausta tai käännöstä

palvelut.

RADIUS ei määrittele

välityspalvelinten käyttäytyminen tarkasti, se voi vaihdella eri toteutusten välillä.

Todennus NAI:iden (Network Access Identifier), CHAP:n (Challenge Handshake Authentication Protocol), EAP:n (Extensible Authentication Protocol) ja PAP:n (Password Authentication Protocol) käyttäminen NAI:iden (Network Access Identifier), CHAP:n (Challenge Handshake Authentication Protocol), EAP:n (Extensible Authentication Protocol) ja PAP:n (Password Authentication Protocol) käyttäminen Solmuominaisuuksien löytäminen Tuettu Ei tuettu Attribuuttien enimmäiskoko 16 Mt 255 tavua Skaalautuvuus Hyvä Erittäin huono Luotettavuus Luotettava siirto

Vaihteisto ei ole luotettava

Suositeltava: