Különbség az átmérő és a sugár között

Különbség az átmérő és a sugár között
Különbség az átmérő és a sugár között

Videó: Különbség az átmérő és a sugár között

Videó: Különbség az átmérő és a sugár között
Videó: What is Community Policing? 2024, November
Anonim

Átmérő vs sugár

Az Átmérő és a Sugár (Remote Authentication Dial in User Service) az AAA (Authentication, Authorization és Accounting) szolgáltatásokhoz használt két protokoll. A RADIUS és a Diameter alapvető működése hasonló egymáshoz, mivel mindkettő hitelesítési, engedélyezési és konfigurációs információkat hordoz a Network Access Server (NAS) és a megosztott hitelesítési kiszolgáló között. Az átmérő a RADIUS számos funkciójához hasonlít, mivel a Radiusból fejlődött ki. Így az átmérőt tekintve a csomagformátum drámaian javult, és a szállítási mechanizmusok is javultak, és az általános koncepciót a kliens-szerverről a peer-to-peer architektúra felé tolták el.

Mi az átmérő?

A Diameter egy olyan protokoll, amely alapvető keretrendszert biztosít minden olyan szolgáltatáshoz, amely hozzáférést, engedélyezést és elszámolást (AAA) vagy szabályzat támogatást igényel számos IP-alapú hálózaton. Ezt a protokollt eredetileg a RADIUS protokollból származtatták, amely egyben AAA szolgáltatásokat is nyújt a számítógépek számára a hálózathoz való csatlakozás és a hálózat használatához. A Diameter számos fejlesztést hozott a RADIUS-hoz képest különböző szempontok szerint. Számos fejlesztést tartalmaz, mint például a hibakezelés és az üzenetküldés megbízhatósága. Így a következő generációs hitelesítési, engedélyezési és számviteli (AAA) protokoll kíván lenni.

A Diameter az adatokat AVP (Attribútumérték-párok) formájában szolgáltatja. Ezen AVP-értékek többsége olyan bizonyos alkalmazásokhoz van társítva, amelyek Diametert használnak, míg néhányukat maga a Diameter protokoll használja. Ezek az attribútumérték-párok véletlenszerűen hozzáadhatók az átmérőüzenetekhez, így korlátozza, beleértve a nem kívánt attribútumérték-párokat is, amelyek szándékosan blokkolva vannak, amíg a szükséges attribútumérték-párok szerepelnek. Ezeket az attribútumérték párokat az alapátmérő protokoll használja számos szükséges szolgáltatás támogatására.

Általában az átmérő protokollal bármely gazdagép konfigurálható kliensként vagy szerverként, a hálózati infrastruktúra alapján, mivel az átmérőt úgy tervezték, hogy megkönnyítse a Peer-To-Peer architektúrát. Új parancsok vagy attribútum értékpárok hozzáadásával az alapprotokoll új alkalmazásokban való felhasználásra is kibővíthető. A sok alkalmazás által használt örökölt AAA-protokoll eltérő funkciókat biztosíthat, amelyeket a Diameter nem biztosít. Ezért azoknak a tervezőknek, akik új alkalmazásokhoz használnak átmérőt, nagyon oda kell figyelniük követelményeikre.

Mi az a sugár?

Hasonlóan a Diameterhez, a RADIUS egy hitelesítési, engedélyezési és konfigurációs információk átvitelére tervezett protokoll a Network Access Server (NAS) és egy megosztott hitelesítési kiszolgáló között. A NAS a RADIUS klienseként működik, és felelős a felhasználói információk továbbításáért a kijelölt RADIUS-szerverekhez, illetve azokról. Másrészt a RADIUS szerverek fogadják a felhasználói csatlakozási kéréseket, és végrehajtják a felhasználó hitelesítését, és visszaküldik az összes konfigurációs információt, amely ahhoz szükséges, hogy az ügyfél szolgáltatást nyújtson a felhasználónak.

Például, amikor egy kliens RADIUS használatára van beállítva, az ügyfél felhasználóinak hitelesítési információkat (felhasználónév és jelszó) kell bemutatniuk. A felhasználó egy linkkeretezési protokollt, például a Point to Point Protocolt (PPP) használhatja ezen információ átvitelére. Miután az ügyfél megkapta ezt az információt, elküld egy „Hozzáférés-kérést” a kliensnek a felhasználó felhasználónevével és jelszavával. A RADIUS az 1812-es UDP-portot használja a hitelesítéshez és a 1813-as portot az Internet Assigned Numbers Authority (IANA) RADIUS-számlázásához. A RADIUS főként PAP, CHAP vagy EAP protokollokat használ a felhasználók hitelesítésére.

A RADIUS csomagstruktúra először egy fix méretű fejlécet tartalmaz, majd egy változó számú attribútumot, amelyeket AVP-nek (Attribute Value Pairs) neveznek. Mindegyik AVP attribútumkódból, hosszból és értékből áll. A RADIUS fejléc mezőkből áll, nevezetesen kódból, azonosítóból, hosszból és hitelesítőből. A kódmező tartalmazza az üzenet típusát és hosszát. Az Azonosító mező a kérések és válaszok egyeztetésére szolgál. A hossz mező megadja a teljes RADIUS csomag hosszát, beleértve az összes releváns mezőt. A hitelesítő mező hitelesíti a RADIUS-kiszolgáló válaszüzeneteit, és titkosítja a jelszavakat.

Átmérő vs sugár

Funkció

Átmérő Radius Kommunikációs portok 3868 az alapprotokollhoz

1812 – UDP

1813 – Számvitel

Üzenetkezelés A szerver által kezdeményezett üzenetek nem támogatottak A szerver által kezdeményezett üzenetek támogatottak Hibajelentési séma Támogatott Nem támogatott Biztonság

Átmérő kliensek

támogatja az IPSec-et, és támogathatja a TLS (Transport Layer Security) protokollt

RADIUS határozza meg az IPSec használatát, de annak támogatása nem kötelező. Szállítási módok Használjon SCTP-t (Stream Control Transmission Protocol) vagy TCP-t (Transmission Control Protocol) UDP (User Datagram Protocol) használata Meghatalmazottak és ügynökök

A Diameter négyféle ügynököt határoz meg, amelyek támogatják a továbbítást, a proxyt, az átirányítást vagy a fordítást

szolgáltatások.

A RADIUS nem határozza meg

pontosan a proxyk viselkedését, a különböző megvalósítások között változhat.

Hitelesítés NAI-k (Network Access Identifier), CHAP (Challenge Handshake Authentication Protocol), EAP (Extensible Authentication Protocol) és PAP (Password Authentication Protocol) használata NAI-k (Network Access Identifier), CHAP (Challenge Handshake Authentication Protocol), EAP (Extensible Authentication Protocol) és PAP (Password Authentication Protocol) használata Csomópont-képességek felfedezése Támogatott Nem támogatott Attribútumok maximális mérete 16 MB 255 bájt Skálázhatóság Jó Nagyon rossz Megbízhatóság Megbízható átvitel

A sebességváltó nem megbízható

Ajánlott: