Diferența dintre diametru și rază

Diferența dintre diametru și rază
Diferența dintre diametru și rază

Video: Diferența dintre diametru și rază

Video: Diferența dintre diametru și rază
Video: Cu Stefan Jicol despre razboi si politica ! 2024, Noiembrie
Anonim

Diametru vs Raza

Diametrul și Raza (Apelare de autentificare la distanță în Serviciul utilizator) sunt două protocoale utilizate pentru serviciile AAA (Autentificare, Autorizare și Contabilitate). Funcționarea de bază atât a RADIUS, cât și a Diametrului este similară una cu ceal altă, deoarece ambele transportă informații de autentificare, autorizare și configurare între un server de acces la rețea (NAS) și un server de autentificare partajat. Diametrul seamănă cu multe funcționalități ale RADIUS, deoarece a evoluat din Radius. Astfel, în diametru, formatul pachetului s-a îmbunătățit dramatic, iar mecanismele de transport s-au îmbunătățit, de asemenea, mutând conceptul general de la arhitectura client-server la arhitectura peer-to-peer.

Ce este diametrul?

Diametru este un protocol care oferă un cadru de bază pentru orice tip de servicii care necesită acces, autorizare și contabilitate (AAA) sau suport pentru politici în multe rețele bazate pe IP. Acest protocol a fost derivat inițial din protocolul RADIUS, care este, de asemenea, un protocol care oferă servicii AAA computerelor pentru a se conecta și utiliza o rețea. Diametrul a venit cu o mulțime de îmbunătățiri față de RADIUS în diferite aspecte. Include numeroase îmbunătățiri, cum ar fi gestionarea erorilor și fiabilitatea livrării mesajelor. Astfel, își propune să devină următoarea generație de protocol de autentificare, autorizare și contabilitate (AAA).

Diametru furnizează date sub forma unui AVP (perechi valori atribute). Cele mai multe dintre aceste valori AVP sunt asociate cu anumite aplicații care folosesc Diameter, în timp ce unele dintre ele sunt utilizate de protocolul Diameter în sine. Aceste perechi de valoare de atribut pot fi adăugate aleatoriu la mesajele de diametru, astfel încât restricționează, inclusiv orice perechi de valoare de atribut nedorite, care sunt blocate în mod intenționat atâta timp cât sunt incluse perechile de valoare de atribut necesare. Aceste perechi valori de atribut sunt utilizate de protocolul diametrului de bază pentru a suporta numeroase caracteristici necesare.

În general, cu protocolul diametru, orice gazdă poate fi configurată fie ca client, fie ca server, pe baza infrastructurii de rețea, deoarece diametrul este conceput pentru a facilita arhitectura Peer-To-Peer. Odată cu adăugarea de noi comenzi sau perechi de valori de atribut, este, de asemenea, posibil ca protocolul de bază să fie extins pentru utilizare în aplicații noi. Un protocol AAA vechi utilizat de multe aplicații poate oferi funcționalități diferite, care nu sunt furnizate de Diameter. Astfel, designerii care folosesc diametrul pentru aplicații noi trebuie să fie foarte atenți la cerințele lor.

Ce este Radius?

Similar cu Diametru, RADIUS este un protocol conceput pentru a transporta informații de autentificare, autorizare și configurare între un server de acces la rețea (NAS) și un server de autentificare partajat. NAS funcționează ca un client al RADIUS și este responsabil pentru transmiterea informațiilor despre utilizator către/de la serverele RADIUS desemnate. Pe de altă parte, serverele RADIUS primesc solicitări de conectare a utilizatorilor și efectuează autentificarea utilizatorului și returnează toate informațiile de configurare necesare pentru ca clientul să livreze serviciul utilizatorului.

De exemplu, atunci când un client este configurat să utilizeze RADIUS, utilizatorii clientului trebuie să prezinte informații de autentificare (nume de utilizator și parolă). Utilizatorul poate folosi un protocol de încadrare a legăturii, cum ar fi Protocolul Point to Point (PPP), pentru a transporta aceste informații. Odată ce clientul a primit aceste informații, îi trimite o „Solicitare de acces” clientului cu numele de utilizator și parola utilizatorului. RADIUS folosește portul UDP 1812 pentru autentificare și portul 1813 pentru Contabilitatea RADIUS de către Autoritatea de Numere Alocate de Internet (IANA). RADIUS utilizează în principal protocoale PAP, CHAP sau EAP pentru autentificarea utilizatorilor.

Structura pachetului RADIUS include mai întâi un antet de dimensiune fixă, urmat de un număr variabil de atribute denumite AVP (Perechi de valori ale atributelor). Fiecare dintre aceste AVP constă din cod de atribut, lungime și valoare. Antetul RADIUS este format din câmpuri și anume cod, identificator, lungime și autentificator. Câmpul de cod conține tipul și lungimea mesajului. Câmpul Identificator este folosit pentru a potrivi cererile și răspunsurile. Câmpul de lungime oferă lungimea întregului pachet RADIUS, inclusiv toate câmpurile relevante. Câmpul de autentificare autentifică mesajele de răspuns de la serverul RADIUS și criptează parolele.

Diametru vs Raza

Funcție

Diametru Raza Porturi de comunicare 3868 pentru protocolul de bază

1812 – UDP

1813 – Contabilitate

Gestionarea mesajelor Mesajele inițiate de server nu sunt acceptate Mesajele inițiate de server sunt acceptate Schema de raportare a erorilor Acceptat Neacceptat Securitate

Clienți cu diametrul

acceptă IPSec și poate accepta protocolul TLS (Transport Layer Security)

RADIUS definește utilizarea IPSec, dar suportarea acestuia nu este obligatorie. Metode de transport Folosiți fie SCTP (Protocol de transmisie de control al fluxului), fie TCP (Protocol de control al transmisiei) Utilizați UDP (User Datagram Protocol) Proxy și agenți

Diametrul definește patru tipuri de agenți, care acceptă releu, proxy, redirecționare sau traducere

servicii.

RADIUS nu definește

comportamentul proxy-urilor exact, poate varia între diferite implementări.

Autentificare Utilizarea NAI (Network Access Identifier), CHAP (Challenge Handshake Authentication Protocol), EAP (Extensible Authentication Protocol) și PAP (Password Authentication Protocol) Utilizarea NAI (Network Access Identifier), CHAP (Challenge Handshake Authentication Protocol), EAP (Extensible Authentication Protocol) și PAP (Password Authentication Protocol) Descoperirea capabilităților nodului Acceptat Neacceptat Dimensiunea maximă a atributelor 16MB 255 octeți Scalabilitate Bine Foarte slab Fiabilitate Transmisie de încredere

Transmisia nu este de încredere

Recomandat: