Razlika med premerom in polmerom

Razlika med premerom in polmerom
Razlika med premerom in polmerom

Video: Razlika med premerom in polmerom

Video: Razlika med premerom in polmerom
Video: Voip sip шлюз. Как организовать телефонную связь через сеть Интернет Ethernet. 2024, Julij
Anonim

Premer proti polmeru

Diameter in Radius (Remote Authentication Dial in User Service) sta dva protokola, ki se uporabljata za storitve AAA (Authentication, Authorization, and Accounting). Osnovno delovanje obeh RADIUS in Diameter je podobno drug drugemu, saj oba prenašata informacije o preverjanju pristnosti, avtorizaciji in konfiguraciji med strežnikom za dostop do omrežja (NAS) in skupnim strežnikom za preverjanje pristnosti. Diameter je podoben mnogim funkcijam RADIUS-a, saj se je razvil iz Radiusa. Tako se je v premeru format paketa dramatično izboljšal, izboljšali pa so se tudi transportni mehanizmi, ki so preusmerili celoten koncept od odjemalec-strežnik k arhitekturi enakovrednih.

Kaj je premer?

Diameter je protokol, ki zagotavlja osnovno ogrodje za vse vrste storitev, ki zahtevajo dostop, avtorizacijo in računovodstvo (AAA) ali podporo pravilnikom v številnih omrežjih, ki temeljijo na IP. Ta protokol je bil prvotno izpeljan iz protokola RADIUS, ki je tudi protokol, ki računalnikom omogoča storitve AAA za povezovanje in uporabo omrežja. Diameter je ponudil veliko izboljšav v primerjavi z RADIUS-om v različnih vidikih. Vključuje številne izboljšave, kot sta obravnavanje napak in zanesljivost dostave sporočil. Tako želi postati naslednja generacija protokola za preverjanje pristnosti, avtorizacijo in obračunavanje (AAA).

Premer zagotavlja podatke v obliki AVP (pari vrednosti atributov). Večina teh vrednosti AVP je povezanih z določenimi aplikacijami, ki uporabljajo Diameter, medtem ko nekatere od njih uporablja sam protokol Diameter. Ti pari vrednosti atributov se lahko naključno dodajo sporočilom premera, tako da omeji, vključno z morebitnimi neželenimi pari vrednosti atributov, ki so namerno blokirani, dokler so vključeni zahtevani pari vrednosti atributov. Te pare vrednosti atributov uporablja protokol osnovnega premera za podporo številnim zahtevanim funkcijam.

Na splošno je s protokolom Diametr mogoče katerega koli gostitelja konfigurirati kot odjemalca ali strežnik na podlagi omrežne infrastrukture, saj je Diametr zasnovan tako, da olajša arhitekturo Peer-to-Peer. Z dodajanjem novih ukazov ali parov vrednosti atributov je možno tudi, da se osnovni protokol razširi za uporabo v novih aplikacijah. Starejši protokol AAA, ki ga uporabljajo številne aplikacije, lahko nudi drugačne funkcije, ki jih Diameter ne ponuja. Zato morajo biti oblikovalci, ki uporabljajo premer za nove aplikacije, zelo pozorni na svoje zahteve.

Kaj je Radius?

Podobno kot Diameter je RADIUS protokol, zasnovan za prenos podatkov o preverjanju pristnosti, avtorizaciji in konfiguraciji med strežnikom za dostop do omrežja (NAS) in skupnim strežnikom za preverjanje pristnosti. NAS deluje kot odjemalec RADIUS-a in je odgovoren za posredovanje uporabniških informacij v/iz določenih strežnikov RADIUS. Po drugi strani strežniki RADIUS prejmejo zahteve za povezavo uporabnikov, izvedejo avtentikacijo uporabnika in vrnejo vse informacije o konfiguraciji, ki jih odjemalec potrebuje za dostavo storitev uporabniku.

Na primer, ko je odjemalec konfiguriran za uporabo RADIUS-a, morajo uporabniki odjemalca predložiti podatke za preverjanje pristnosti (uporabniško ime in geslo). Uporabnik lahko za prenos teh informacij uporabi protokol za uokvirjanje povezave, kot je protokol od točke do točke (PPP). Ko odjemalec prejme te informacije, odjemalcu pošlje "zahtevo za dostop" z uporabniškim imenom in geslom uporabnika. RADIUS uporablja UDP vrata 1812 za preverjanje pristnosti in vrata 1813 za RADIUS Accounting s strani Internet Assigned Numbers Authority (IANA). RADIUS uporablja predvsem protokole PAP, CHAP ali EAP za avtentikacijo uporabnikov.

Struktura paketa RADIUS najprej vključuje glavo s fiksno velikostjo, ki ji sledi spremenljivo število atributov, imenovanih AVP (Attribute Value Pairs). Vsak od teh AVP je sestavljen iz kode atributa, dolžine in vrednosti. Glava RADIUS je sestavljena iz polj, in sicer kode, identifikatorja, dolžine in avtentifikatorja. Polje s kodo vsebuje vrsto in dolžino sporočila. Polje Identifikator se uporablja za ujemanje zahtev in odgovorov. Polje dolžine podaja dolžino celotnega paketa RADIUS, vključno z vsemi ustreznimi polji. Polje za preverjanje pristnosti preverja pristnost odgovorov s strežnika RADIUS in šifrira gesla.

Premer proti polmeru

Funkcija

Premer Radius Komunikacijska vrata 3868 za osnovni protokol

1812 – UDP

1813 – Računovodstvo

Upravljanje sporočil Sporočila, ki jih sproži strežnik, niso podprta Podprta so sporočila, ki jih sproži strežnik Shema poročanja o napakah Podprto Ni podprto Varnost

Odjemalci Diameter

podpira IPSec in morda podpira protokol TLS (Transport Layer Security)

RADIUS definira uporabo IPSec, vendar njegova podpora ni obvezna. Transportne metode Uporabite SCTP (Stream Control Transmission Protocol) ali TCP (Transmission Control Protocol) Uporabi UDP (protokol uporabniškega datagrama) Pooblaščenci in agenti

Diameter definira štiri vrste agentov, ki podpirajo posredovanje, proxy, preusmeritev ali prevajanje

storitve.

RADIUS ne definira

natančno obnašanje posrednikov se lahko razlikuje med različnimi implementacijami.

Preverjanje pristnosti Uporaba NAI (Network Access Identifier), CHAP (Challenge Handshake Authentication Protocol), EAP (Extensible Authentication Protocol) in PAP (Password Authentication Protocol) Uporaba NAI (Network Access Identifier), CHAP (Challenge Handshake Authentication Protocol), EAP (Extensible Authentication Protocol) in PAP (Password Authentication Protocol) Odkrivanje zmogljivosti vozlišča Podprto Ni podprto Največja velikost atributov 16MB 255 bajtov Razširljivost Dobro Zelo slabo Zanesljivost Zanesljiv prenos

Prenos ni zanesljiv

Priporočena: