Verskil tussen deursnee en radius

Verskil tussen deursnee en radius
Verskil tussen deursnee en radius

Video: Verskil tussen deursnee en radius

Video: Verskil tussen deursnee en radius
Video: Understanding Shaping and Policing 2024, Julie
Anonim

Diameter vs Radius

Diameter en Radius (Remote Authentication Dial in User Service) is twee protokolle wat gebruik word vir AAA (Authentication, Authorization, and Accounting)-dienste. Die basiese werking van beide RADIUS en Diameter is soortgelyk aan mekaar, aangesien hulle albei verifikasie-, magtigings- en konfigurasie-inligting tussen 'n netwerktoegangbediener (NAS) en 'n gedeelde verifikasiebediener dra. Deursnee lyk soos baie funksies van RADIUS aangesien dit van Radius ontwikkel het. Dus, in deursnee, het die pakkieformaat dramaties verbeter, en die vervoermeganismes het ook verbeter om die algehele konsep van kliënt-bediener na eweknie-argitektuur te verskuif.

Wat is deursnee?

Diameter is 'n protokol wat 'n basiese raamwerk verskaf vir enige soort dienste wat toegang, magtiging en rekeningkunde (AAA) of beleidsondersteuning oor baie IP-gebaseerde netwerke vereis. Hierdie protokol is oorspronklik afgelei van die RADIUS-protokol wat ook 'n protokol is wat AAA-dienste aan rekenaars verskaf om 'n netwerk te koppel en te gebruik. Diameter het met baie verbeterings vorendag gekom oor RADIUS in verskillende aspekte. Dit sluit talle verbeterings in soos fouthantering en boodskapafleweringsbetroubaarheid. Dit beoog dus om die volgende generasie stawing, magtiging en rekeningkunde (AAA) protokol te word.

Diameter lewer data in die vorm van 'n AVP (kenmerkwaarde-pare). Die meeste van hierdie AVP-waardes word geassosieer met spesifieke toepassings wat Diameter gebruik, terwyl sommige van hulle deur die Diameter-protokol self gebruik word. Hierdie kenmerkwaardepare kan lukraak by die deursneeboodskappe gevoeg word, dus beperk dit, insluitend enige ongewenste kenmerkwaardepare, wat doelbewus geblokkeer word solank vereiste kenmerkwaardepare ingesluit is. Hierdie kenmerkwaardepare word deur die basisdiameterprotokol gebruik om talle vereiste kenmerke te ondersteun.

Oor die algemeen met die deursnee-protokol, kan enige gasheer gekonfigureer word as óf 'n kliënt óf 'n bediener, gebaseer op netwerkinfrastruktuur, aangesien deursnee ontwerp is om eweknie-argitektuur te vergemaklik. Met die byvoeging van nuwe opdragte of kenmerkwaarde-pare, is dit ook moontlik dat die basisprotokol uitgebrei word vir gebruik in nuwe toepassings. 'n Erfenis AAA-protokol wat deur baie toepassings gebruik word, kan verskillende funksionaliteit bied wat nie deur Diameter verskaf word nie. Dus, die ontwerpers wat deursnee vir nuwe toepassings gebruik, moet baie versigtig wees vir hul vereistes.

Wat is Radius?

Soortgelyk aan Diameter, is RADIUS 'n protokol wat ontwerp is om verifikasie, magtiging en konfigurasie-inligting tussen 'n netwerktoegangbediener (NAS) en 'n gedeelde verifikasiebediener te dra. Die NAS funksioneer as 'n kliënt van RADIUS en is verantwoordelik om gebruikersinligting na/van die aangewese RADIUS-bedieners deur te gee. Aan die ander kant ontvang RADIUS-bedieners gebruikerverbindingsversoeke, en hulle voer gebruikerstawing uit en gee al die konfigurasie-inligting terug wat nodig is vir die kliënt om diens aan die gebruiker te lewer.

Byvoorbeeld, wanneer 'n kliënt opgestel is om RADIUS te gebruik, moet die gebruikers van die kliënt stawinginligting (gebruikersnaam en wagwoord) aanbied. Die gebruiker kan 'n skakelraamprotokol soos die Point to Point Protocol (PPP) gebruik om hierdie inligting te dra. Sodra die kliënt hierdie inligting ontvang het, stuur dit 'n "Toegang-versoek" aan die kliënt met die gebruiker se gebruikersnaam en wagwoord. RADIUS gebruik UDP-poort 1812 vir stawing en poort 1813 vir RADIUS-rekeningkunde deur die Internet Assigned Numbers Authority (IANA). RADIUS gebruik hoofsaaklik PAP-, CHAP- of EAP-protokolle vir gebruikersverifikasie.

Die RADIUS-pakkiestruktuur sluit eerstens 'n vaste grootte opskrif in, gevolg deur 'n veranderlike aantal eienskappe waarna verwys word as AVP (kenmerkwaardepare). Elkeen van hierdie AVP bestaan uit kenmerkkode, lengte en waarde. Die RADIUS-opskrif bestaan uit velde, naamlik kode, identifiseerder, lengte en verifikasie. Die kodeveld bevat die boodskaptipe en lengte. Die Identifiseerder-veld word gebruik om versoeke en antwoorde te pas. Die lengteveld gee die lengte van die hele RADIUS-pakkie, insluitend al die relevante velde. Die authenticator-veld staaf die antwoordboodskappe vanaf die RADIUS-bediener en enkripteer die wagwoorde.

Diameter vs Radius

Kenmerk

Diameter Radius kommunikasiepoorte 3868 vir basisprotokol

1812 – UDP

1813 – Rekeningkunde

Boodskaphantering Bediener geïnisieerde boodskappe word nie ondersteun nie Bediener geïnisieerde boodskappe word ondersteun Foutrapporteringskema Ondersteun Nie ondersteun nie Sekuriteit

Diameter-kliënte

ondersteun IPSec en kan TLS (Transport Layer Security)-protokol ondersteun

RADIUS definieer die gebruik van IPSec, maar dit is nie verpligtend om dit te ondersteun nie. Vervoermetodes Gebruik of SCTP (Stream Control Transmission Protocol) of TCP (Transmission Control Protocol) Gebruik UDP (User Datagram Protocol) Gevolmagtigdes en agente

Diameter definieer vier soorte agente, wat relay, proxy, redirect of translation ondersteun

dienste.

Die RADIUS definieer nie

die gedrag van gevolmagtigdes presies, dit kan verskil tussen verskillende implementerings.

Authentication Gebruik NAI's (Netwerktoegang-identifiseerder), CHAP (Challenge Handshake Authentication Protocol), EAP (Extensible Authentication Protocol) en PAP (Wagwoordverifikasieprotokol) Gebruik NAI's (Netwerktoegang-identifiseerder), CHAP (Challenge Handshake Authentication Protocol), EAP (Extensible Authentication Protocol) en PAP (Wagwoordverifikasieprotokol) Ontdek node-vermoëns Ondersteun Nie ondersteun nie Maksimum grootte van eienskappe 16MB 255 grepe Skaalbaarheid Goed Baie swak Betroubaarheid Betroubare oordrag

Transmissie is nie betroubaar nie

Aanbeveel: