RADIUS是一种完全开放的协议,分布源代码格式,使任何安全系统和厂商都可以使用。思科支持RADIUS AAA其安全模式。半径可在其它AAA安全协议,如TACACS +的Kerberos,以及本地用户名查找共享。 CISCO通过RADIUS,RADIUS支持功能的支持,但只能运行在思科所有平台指定的平台。 RADIUS协议已被广泛实施在各种各样的需要和要求的高级别安全性的网络的远程接入的网络环境。点击看详细关于以内半径RADIUS是一种分布式的客户机/服务器系统,一个安全的网络,反对未经验证的访问。思科执行,RADIUS客户端运行在Cisco路由器发送验证请求到中央RADIUS服务器,该服务器包含了所有的信息,用户认证和网络服务访问。
以下以内半径的安全访问环境需要使用RADIUS:
+当多厂商网络访问服务器,支持RADIUS。例如,若干不同的制造商使用只基于RADIUS安全数据库访问服务器,基于IP的网络具有多个供应商通过RADIUS服务器来访问服务器来验证拨号用户,然后使用Kerberos安全系统定制。
+当支持RADIUS协议守护网络安全环境,在一种使用智能卡门禁系统接入环境的应用程序。一个案例中,RADIUS
用于谜安全卡来验证用户并授予权限使用网络资源。
以内半径+当网络已经用于RADIUS。你可以用RADIUS的支持,加上思科路由器到您的网络,这可能是你想要过渡到TACACS +服务器
第一步。
+当网络用户只能访问一个服务。使用RADIUS,你可以像telnet或一个单一的协议,如单一主机PPP控制用户访问,执行单一的服务。例如,当用户登录时,RADIUS授权用户只能运行PPP这个地址10234,但你必须要匹配ACL。
+当网络资源会计的需求。可以使用RADIUS计费独立的RADIUS认证和授权,RADIUS计费功能允许数据服务开始与最后的记录会话标记所使用的资源(例如,时间,包,字节,等等)。 ISP可以使用基于RADIUS的访问控制和会计软件的免费版本为特定的安全性和统计数据的数量。
+当网络希望支持预认证。您的网络上使用RADIUS服务,你可以配置AAA预认证和认证预先设定的配置文件。开放式的预认证服务提供更多
良好的管理端口使用他们现有的RADIUS解决方案,使用起来更加优化管理,共享资源,因而不明白在协议规定的服务水平。
RADIUS不适合以下网络安全形势:
多协议访问环境,RADIUS不支持以下协议:
AppleTalk远程访问(ARA )苹果的远程访问。
的NetBIOS帧控制协议(NBFCP)网络基本输入输出系统的监视控制协议。
的NetWare异步服务接口(NASI)NETGEAR异步服务接口。
X25 PAD connectionsX25 PAD连接。
路由器到路由器的情况下Radius Radius不能提供相互验证可以寻求认证,从路由器到非cisco路由器,用于当非cisco路由器需要验证
中。
使用各种服务,当用户Radius很大程度上约束使用服务模式
半径运营网络:
当用户试图登录并验证使用RADIUS接入服务器,将执行下列步骤:
1允许用户输入用户名和密码
2用户名和加密密码被发送到网络半径。服务器。
aACCEPT--用户认证。
bREJECT--的用户没有通过验证,就可以重新输入您的用户名和密码,或者访问被拒绝。
cCHALLENGE - Radius服务器来挑战这个挑战用户收集这些额外的信息。(挑战 - Radius服务器发出挑战,这个问题收集用户的其他信息)的
e。当CHANGE PASSWORD-- RADIUS服务器发送请求,告诉新用户输入密码。
接受或拒绝响应包括网络认证执行或其他数据,
必须先才可以使用半径Radius认证接受或拒绝授权包额外的数据包括以下内容完成:。
+的用户可以访问的服务,包括远程登录,远程登录,或本地区域传输(LAT)连接,PPP,SLIP或EXEC服务。
+连接参数,包括主机或IP地址,访问列表和用户超时。
配置实例
AAA新模型/ /打开AAA
半径服务器的主机1234512 //
指定Radius服务器
半径服务器密钥myRaDiUSpassWoRd //
定义访问服务器和RADIUS共享密钥文本
用户名root密码ALongPassword //
用户名和密码。
AAA认证的PPP dialins组半径当地//
定义的认证方式列表“dialins”,这个规定的事情RADIUS认证。然后,
(如果RADIUS服务器没有响应),本地用户名会被用来验证PPP。
AAA授权网络默认组半径当地//
RADIUS用户用于绑定的地址和其他网络参数
AAA计费网络的默认启停组半径// BR>
跟踪PPP使用。
AAA认证登录的管理员本地//
登录认证列表定义了另一种方式,“管理员”,
AAA授权EXEC默认本地
1号线16
自动选择PPP
自选期间,登录
登录验证管理员//
应用“管理员”的登录验证方法列表。
调制解调器RI-是-CD
接口组异步1
ENCAPS PPP
PPP认证PAP dialins //
应用“dialins”的方式来指定的地方上面获得
中国
灵格斯翻译列表
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)