Erinevus läbimõõdu ja raadiuse vahel

Erinevus läbimõõdu ja raadiuse vahel
Erinevus läbimõõdu ja raadiuse vahel

Video: Erinevus läbimõõdu ja raadiuse vahel

Video: Erinevus läbimõõdu ja raadiuse vahel
Video: Riigikogu 11.05.2022 2024, Juuli
Anonim

Läbimõõt vs raadius

Diameter ja Radius (kasutajateenuse kaugautentimise valimine) on kaks protokolli, mida kasutatakse AAA (autentimine, autoriseerimine ja arvestus) teenuste jaoks. Nii RADIUSe kui ka Diameteri põhitoimingud on üksteisega sarnased, kuna mõlemad kannavad autentimis-, autoriseerimis- ja konfiguratsiooniteavet võrgujuurdepääsuserveri (NAS) ja jagatud autentimisserveri vahel. Diameeter meenutab paljusid RADIUSe funktsioone, kuna see on raadiusest välja arenenud. Seega on paketivorming läbimõõdus märkimisväärselt paranenud ja transpordimehhanismid on samuti paranenud, nihutades üldist kontseptsiooni klient-server-arhitektuurilt peer-to-peer arhitektuurile.

Mis on läbimõõt?

Diameter on protokoll, mis pakub põhiraamistikku mis tahes tüüpi teenustele, mis nõuavad juurdepääsu, autoriseerimise ja raamatupidamise (AAA) või poliitika tuge paljudes IP-põhistes võrkudes. See protokoll tuletati algselt RADIUS-protokollist, mis on ühtlasi protokoll, mis pakub AAA-teenuseid arvutitele võrguga ühenduse loomiseks ja kasutamiseks. Diameeter on RADIUSega võrreldes erinevates aspektides palju täiustusi teinud. See sisaldab arvuk alt täiustusi, nagu veakäsitlus ja sõnumite edastamise usaldusväärsus. Seega on selle eesmärk saada järgmise põlvkonna autentimis-, autoriseerimis- ja raamatupidamisprotokoll (AAA).

Diameter edastab andmed AVP (atribuutide väärtuspaaride) kujul. Enamik neist AVP väärtustest on seotud konkreetsete rakendustega, mis kasutavad diameetrit, samas kui mõnda neist kasutab protokoll Diameter ise. Neid atribuutide väärtuste paare võib lisada läbimõõdusõnumitele juhuslikult, nii et see piirab, sealhulgas soovimatud atribuudiväärtuste paarid, mis on tahtlikult blokeeritud, kuni nõutavad atribuudiväärtuste paarid on kaasatud. Neid atribuutide väärtuspaare kasutab põhidiameetri protokoll, et toetada mitmeid vajalikke funktsioone.

Üldiselt diameetriprotokolli puhul saab mis tahes hosti võrguinfrastruktuuri alusel konfigureerida kas kliendiks või serveriks, kuna diameeter on loodud Peer-To-Peer arhitektuuri hõlbustamiseks. Uute käskude või atribuutide väärtuspaaride lisamisega on võimalik ka baasprotokolli uutes rakendustes kasutamiseks laiendada. Paljude rakenduste kasutatav pärand AAA-protokoll võib pakkuda erinevaid funktsioone, mida Diameter ei paku. Seega peavad disainerid, kes kasutavad läbimõõtu uute rakenduste jaoks, olema oma nõuete suhtes väga ettevaatlikud.

Mis on raadius?

Sarnaselt diameetrile on RADIUS protokoll, mis on loodud autentimis-, autoriseerimis- ja konfiguratsiooniteabe edastamiseks võrgujuurdepääsuserveri (NAS) ja jagatud autentimisserveri vahel. NAS töötab RADIUSe kliendina ja vastutab kasutajateabe edastamise eest määratud RADIUS-serveritele/serveritelt. Teisest küljest võtavad RADIUS-serverid vastu kasutaja ühenduse taotlusi ning teostavad kasutaja autentimist ja tagastavad kogu konfiguratsiooniteabe, mis on vajalik kliendile teenuse osutamiseks kasutajale.

Näiteks kui klient on konfigureeritud kasutama RADIUS-t, peavad kliendi kasutajad esitama autentimisteabe (kasutajanimi ja parool). Kasutaja võib selle teabe edastamiseks kasutada lingi raamimisprotokolli, näiteks punktist punkti protokolli (PPP). Kui klient on selle teabe kätte saanud, saadab ta kliendile juurdepääsutaotluse koos kasutaja kasutajanime ja parooliga. RADIUS kasutab autentimiseks UDP-porti 1812 ja IANA (Internet Assigned Numbers Authority) RADIUS-arvestuse jaoks porti 1813. RADIUS kasutab kasutaja autentimiseks peamiselt PAP-, CHAP- või EAP-protokolle.

RADIUSe paketistruktuur sisaldab esm alt fikseeritud suurusega päist, millele järgneb muutuv arv atribuute, mida nimetatakse AVP-ks (Attribute Value Pairs). Igaüks neist AVP-dest koosneb atribuudi koodist, pikkusest ja väärtusest. RADIUSe päis koosneb väljadest, nimelt kood, identifikaator, pikkus ja autentija. Koodiväli sisaldab sõnumi tüüpi ja pikkust. Välja Identifier kasutatakse päringute ja vastuste sobitamiseks. Pikkuse väli annab kogu RADIUS-paketi pikkuse koos kõigi asjakohaste väljadega. Autentimisväli autentib RADIUS-serveri vastusesõnumid ja krüpteerib paroolid.

Läbimõõt vs raadius

Funktsioon

Läbimõõt Raadius Sidepordid 3868 baasprotokolli jaoks

1812 – UDP

1813 – Raamatupidamine

Sõnumite käsitlemine Serveri algatatud sõnumeid ei toetata Serveri algatatud sõnumid on toetatud Vigadest teatamise skeem Toetatud Ei toetata Turvalisus

Läbimõõduga kliendid

toetage IPSec-i ja võib toetada TLS-i (transpordikihi turvalisuse) protokolli

RADIUS määrab IPSec-i kasutamise, kuid selle toetamine ei ole kohustuslik. Transpordimeetodid Kasutage kas SCTP-d (voojuhtimise edastusprotokoll) või TCP-d (edastusjuhtimisprotokoll) Kasuta UDP-d (kasutaja datagrammi protokoll) Puhverserverid ja agendid

Diameter määratleb nelja tüüpi agente, mis toetavad releed, puhverserverit, ümbersuunamist või tõlkimist

teenused.

RADIUS ei määratle

puhverserverite käitumine täpselt, see võib erinevates rakendustes erineda.

Autentimine Kasutades NAI-sid (võrgujuurdepääsu identifikaator), CHAP-i (väljakutse käepigistuse autentimise protokolli), EAP-i (laiendatav autentimisprotokoll) ja PAP-i (parooli autentimisprotokoll) Kasutades NAI-sid (võrgujuurdepääsu identifikaator), CHAP-i (väljakutse käepigistuse autentimise protokolli), EAP-i (laiendatav autentimisprotokoll) ja PAP-i (parooli autentimisprotokoll) Sõlme võimaluste avastamine Toetatud Ei toetata Atribuutide maksimaalne suurus 16 MB 255 baiti Skaleeritavus Hea Väga kehv Usaldusväärsus Usaldusväärne ülekanne

Ülekanne pole usaldusväärne

Soovitan: