Rozdíl mezi průměrem a poloměrem

Rozdíl mezi průměrem a poloměrem
Rozdíl mezi průměrem a poloměrem

Video: Rozdíl mezi průměrem a poloměrem

Video: Rozdíl mezi průměrem a poloměrem
Video: Policie ČR: Za protiprávní jednání následuje trestání 2024, Červenec
Anonim

Průměr vs poloměr

Diameter a Radius (Remote Authentication Dial v User Service) jsou dva protokoly používané pro služby AAA (Authentication, Authorization, and Accounting). Základní operace RADIUS i Diameter jsou si navzájem podobné, protože oba přenášejí informace o ověřování, autorizaci a konfiguraci mezi serverem Network Access Server (NAS) a sdíleným autentizačním serverem. Průměr připomíná mnoho funkcí RADIUS, protože se vyvinul z Radius. V průměru se tedy formát paketu dramaticky zlepšil a transportní mechanismy se také zlepšily a posunuly celkový koncept od klient-server k architektuře peer-to-peer.

Co je průměr?

Diameter je protokol, který poskytuje základní rámec pro všechny druhy služeb, které vyžadují přístup, autorizaci a účtování (AAA) nebo podporu zásad v mnoha sítích založených na IP. Tento protokol byl původně odvozen od protokolu RADIUS, což je také protokol, který poskytuje služby AAA počítačům za účelem připojení a používání sítě. Diameter přišel se spoustou vylepšení oproti RADIUS v různých aspektech. Zahrnuje řadu vylepšení, jako je zpracování chyb a spolehlivost doručování zpráv. Jeho cílem je stát se novou generací protokolu AAA (Authentication, Authorization, and Accounting).

Diameter dodává data ve formě AVP (Attribute value pairs). Většina těchto hodnot AVP je spojena s konkrétními aplikacemi, které používají Diameter, zatímco některé z nich používá samotný protokol Diameter. Tyto páry hodnot atributů mohou být přidány náhodně do zpráv o průměru, takže to omezuje, včetně jakýchkoli nežádoucích párů hodnot atributů, které jsou záměrně blokovány, pokud jsou zahrnuty požadované páry hodnot atributů. Tyto páry hodnot atributů jsou používány protokolem základního průměru za účelem podpory mnoha požadovaných funkcí.

Obecně lze s protokolem Average konfigurovat libovolného hostitele buď jako klienta, nebo jako server na základě síťové infrastruktury, protože průměr je navržen tak, aby usnadňoval architekturu Peer-To-Peer. S přidáním nových příkazů nebo párů hodnot atributů je také možné rozšířit základní protokol pro použití v nových aplikacích. Starší protokol AAA používaný mnoha aplikacemi může poskytovat různé funkce, které Diameter neposkytuje. Proto konstruktéři, kteří používají průměr pro nové aplikace, musí být velmi opatrní na své požadavky.

Co je poloměr?

Podobně jako Diameter je protokol RADIUS navržený pro přenos informací o ověřování, autorizaci a konfiguraci mezi serverem NAS (Network Access Server) a sdíleným autentizačním serverem. NAS funguje jako klient RADIUS a je odpovědný za předávání uživatelských informací do/z určených serverů RADIUS. Na druhé straně servery RADIUS přijímají požadavky na připojení uživatelů a provádějí ověření uživatele a vracejí všechny konfigurační informace, které klient potřebuje k poskytování služby uživateli.

Pokud je například klient nakonfigurován pro použití RADIUS, uživatelé klienta musí předložit ověřovací informace (uživatelské jméno a heslo). Uživatel může použít protokol rámování spojení, jako je protokol Point to Point (PPP), aby mohl přenášet tyto informace. Jakmile klient tyto informace obdrží, odešle klientovi „Požadavek na přístup“s uživatelským jménem a heslem uživatele. RADIUS používá port UDP 1812 pro ověřování a port 1813 pro účtování RADIUS úřadem IANA (Internet Assigned Numbers Authority). RADIUS používá k autentizaci uživatelů hlavně protokoly PAP, CHAP nebo EAP.

Struktura paketu RADIUS obsahuje nejprve hlavičku s pevnou velikostí, po níž následuje proměnný počet atributů označovaných jako AVP (Attribute Value Pairs). Každý z těchto AVP se skládá z kódu atributu, délky a hodnoty. Hlavička RADIUS se skládá z polí jmenovitě kód, identifikátor, délka a autentizátor. Pole kódu obsahuje typ a délku zprávy. Pole Identifikátor se používá ke spárování požadavků a odpovědí. Pole délka udává délku celého paketu RADIUS včetně všech příslušných polí. Pole ověřování ověřuje odpovědi ze serveru RADIUS a šifruje hesla.

Průměr vs poloměr

Funkce

Průměr Radius Komunikační porty 3868 pro základní protokol

1812 – UDP

1813 – Účetnictví

Zpracování zpráv Zprávy iniciované serverem nejsou podporovány Zprávy iniciované serverem jsou podporovány Schéma hlášení chyb Podporováno Nepodporováno Zabezpečení

Průměr klientů

podporuje IPSec a může podporovat protokol TLS (Transport Layer Security)

RADIUS definuje použití IPSec, ale jeho podpora není povinná. Způsoby dopravy Použijte buď SCTP (Stream Control Transmission Protocol) nebo TCP (Transmission Control Protocol) Použít protokol UDP (User Datagram Protocol) Proxy a zástupci

Průměr definuje čtyři druhy agentů, kteří podporují přenos, proxy, přesměrování nebo překlad

služby.

RADIUS nedefinuje

chování proxy je přesné, může se lišit mezi různými implementacemi.

Authentication Použití NAI (Network Access Identifier), CHAP (Challenge Handshake Authentication Protocol), EAP (Extensible Authentication Protocol) a PAP (Password Authentication Protocol) Použití NAI (Network Access Identifier), CHAP (Challenge Handshake Authentication Protocol), EAP (Extensible Authentication Protocol) a PAP (Password Authentication Protocol) Objevování schopností uzlu Podporováno Nepodporováno Maximální velikost atributů 16MB 255 bajtů Škálovatelnost Dobré Velmi špatné Spolehlivost Spolehlivá převodovka

Přenos není spolehlivý

Doporučuje: