当前位置: 首页 > news >正文

AAA服务器

AAA服务器

包含三种功能:认证、授权、计费

  • 验证动作包含核对用户名、密码、证书
  • 授权表现为下发用户权限、访问目录、用户级别等
  • 计费表现为记录用户上网流量、时长等

常用两种协议:RADIUS协议和TACACS+协议

两种部署方式:使用远程服务器,或交换机设备本身作本地认证服务器

支持的服务:为多种网络访问方式提供安全保证,包括:

  • 设备管理TELNETSSHHTTP/HTTPS登录。

  • 网络接入PPP拨号、802.1X端口认证。

  • 资源访问FTP文件传输。

Radius与TACACS+协议

RADIUS (Remote Authentication Dial-In User Service远程认证拨号系统)是分布式的交互协议

  • 特点UDP协议,1812、1813端口,传输效率高。将认证和授权捆绑在一起,计费单独处理。

  • 应用场景:最广泛应用于网络接入(如拨号、Wi-Fi、交换机端口认证)场景。

报文结构

Code字段决定报文类型:值为1、2、3表示认证报文 ,值为4、5表示计费报文

Attribute字段携带认证、授权、计费信息,长度可变,采用(Type,Length,Value)三元组格式携带数据(可选Type如下,26号特殊,可自定义扩展属性

交互过程

TACACS+ (Terminal Access Controller Access-Control System Plus,终端访问控制器控制系统协议)是一种增强的安全协议

  • 特点TCP协议,更可靠。将认证、授权、计费三个过程分离,模块化程度更高,控制更精细。

  • 应用场景:常用于设备管理权限的控制(如网络工程师登录路由器、交换机进行配置)。

报文结构

  • 三种认证报文: Start、Continue、Reply
  • 两种授权报文 :请求和响应
  • 两种计费报文:请求和响应

授权方式

用户接入认证授权

  • 本地认证授权
  • RADIUS认证授权
  • CA认证授权

登录设备认证授权

  • 本地认证授权
  • RADIUS认证授权

设备间协议认证

  • 大多采用本地认证

http://www.dtcms.com/a/356606.html

相关文章:

  • Mock 在 API 研发中的痛点、价值与进化及Apipost解决方案最佳实践
  • 3.1 DataStream API 编程模型
  • YARN架构解析:深入理解Hadoop资源管理核心
  • Ubuntu 服务器 KERNEL PANIC 修复实录
  • Java-面试八股文-Mysql篇
  • 【前端教程】从性别统计类推年龄功能——表单交互与数据处理进阶
  • IDEA之GO语言开发
  • cssword属性
  • 深度拆解 OpenHarmony 位置服务子系统:从 GNSS 到分布式协同定位的全链路实战
  • 20250829_SQLserver数据库_Server ip10.5.7.44在客户端用Navicat创建一个WATDB_ANDON数据库下的只读用户
  • 【小白笔记】Visual Studio 在 2025年7月更新的功能说明(英文单词记忆)
  • 软考 系统架构设计师系列知识点之杂项集萃(135)
  • TF-IDF:文本分析的“火眼金睛”
  • 绿幕电商直播为什么要用专业抠图软件.
  • 新手向:从零开始理解百度语音识别API的Python实现
  • CLion 中配置运行 Qt 项目指南
  • C++ 高阶错误解析:MSVC 与 Qt 全景指南
  • 如何设置阿里云轻量应用服务器镜像?
  • Maya绑定:连接编辑器的简单使用
  • 卷积理解-excel数据图表演示
  • 开源大语言模型(Qwen3)
  • 基于Velero + 阿里云 OSS的Kubernetes 集群的备份与恢复
  • Kubernetes 与 GitOps 的深度融合实践指南
  • 国产数据库转型指南:DBA技能重构与职业发展
  • 面试问题详解十一:Qt中的线程池与 QRunnable
  • 阿里云百炼智能体连接云数据库实践(DMS MCP)
  • Qt事件_xiaozuo
  • Baseline|基线
  • Linux: proc: pid: coredump_filter
  • Redis搭建哨兵模式一主两从三哨兵