Диаметр менен радиустун ортосундагы айырма

Диаметр менен радиустун ортосундагы айырма
Диаметр менен радиустун ортосундагы айырма

Video: Диаметр менен радиустун ортосундагы айырма

Video: Диаметр менен радиустун ортосундагы айырма
Video: Математика 3-класс / Тегерек жана айлана / ТЕЛЕСАБАК 15.09.20 2024, Июль
Anonim

Диаметр жана Радиус

Диаметр жана Радиус (Колдонуучу кызматында аутентификацияны алыстан терүү) - AAA (аныктыгын текшерүү, авторизация жана эсепке алуу) кызматтары үчүн колдонулган эки протокол. RADIUS менен Диаметрдин негизги иштеши бири-бирине окшош, анткени экөө тең Тармакка кирүү сервери (NAS) менен жалпы Аутентификация серверинин ортосунда аутентификация, авторизация жана конфигурация маалыматын алып жүрүшөт. Диаметр RADIUSтун көптөгөн функцияларына окшош, анткени ал Radiusтан келип чыккан. Ошентип, диаметри боюнча пакет форматы кескин жакшырды, транспорттук механизмдер да жалпы концепцияны кардар-серверден тең-теңге архитектурасына жылдыруу менен жакшырды.

Диаметр деген эмне?

Diameter – бул көптөгөн IP негизиндеги тармактарда мүмкүндүк алуу, авторизация жана эсепке алуу (AAA) же саясат колдоосун талап кылган бардык кызматтар үчүн негизги негизди камсыз кылган протокол. Бул протокол алгач RADIUS протоколунан алынган, ал ошондой эле протокол болуп саналат, тармакка туташуу жана пайдалануу үчүн компьютерлерге AAA кызматтарын көрсөтөт. Диаметр ар кандай аспектилерде RADIUSга караганда бир топ жакшырды. Ал каталарды иштетүү жана билдирүү жеткирүү ишенимдүүлүгү сыяктуу көптөгөн өркүндөтүүнү камтыйт. Ошентип, ал кийинки муундагы аутентификация, авторизация жана эсепке алуу (AAA) протоколу болууну көздөп жатат.

Диаметр дайындарды AVP (Атрибут мааниси жуптары) түрүндө берет. Бул AVP баалуулуктарынын көбү Диаметрди колдонгон атайын колдонмолор менен байланышкан, ал эми алардын айрымдары Диаметр протоколунун өзү тарабынан колдонулат. Бул атрибут баалуулуктарынын түгөйлөрү диаметрлик билдирүүлөргө туш келди кошулушу мүмкүн, андыктан талап кылынган атрибуттук маани жуптары камтылганда, атайылап бөгөттөлгөн каалаган керексиз атрибуттардын баалуулук түгөйлөрүн кошо чектейт. Бул атрибут маанилеринин түгөйлөрү көптөгөн керектүү функцияларды колдоо үчүн негизги диаметр протоколу тарабынан колдонулат.

Жалпысынан диаметр протоколу менен каалаган хостту же тармактык инфраструктуранын негизинде кардар же сервер катары конфигурациялоого болот, анткени диаметр Peer-to-Peer архитектурасын жеңилдетүү үчүн иштелип чыккан. Жаңы буйруктарды же Атрибут баалуулук түгөйлөрүн кошуу менен, ошондой эле жаңы колдонмолордо колдонуу үчүн базалык протоколдун кеңейтилиши мүмкүн. Көптөгөн тиркемелер тарабынан колдонулган эски AAA протоколу Диаметр менен камсыз кылынбаган ар кандай функцияларды бериши мүмкүн. Ошентип, диаметрди жаңы колдонмолор үчүн колдонгон дизайнерлер алардын талаптарына өтө этият болушу керек.

Радиус деген эмне?

Диаметрге окшош, RADIUS – бул Тармакка кирүү сервери (NAS) менен жалпы Аутентификация серверинин ортосунда аутентификация, авторизация жана конфигурация маалыматын өткөрүү үчүн иштелип чыккан протокол. УИА RADIUS кардары катары иштейт жана колдонуучунун маалыматын RADIUS серверлерине/берүү үчүн жооптуу. Башка жагынан алганда, RADIUS серверлери колдонуучунун туташуу суроо-талаптарын кабыл алат жана алар колдонуучунун аутентификациясын аткарат жана кардар колдонуучуга кызматты жеткирүү үчүн зарыл болгон бардык конфигурация маалыматын кайтарат.

Мисалы, кардар RADIUS колдонууга конфигурацияланганда, кардардын колдонуучулары аутентификация маалыматын (колдонуучунун аты жана сырсөз) көрсөтүшү керек. Колдонуучу бул маалыматты алып жүрүү үчүн Point to Point Protocol (PPP) сыяктуу шилтеме рамкалоо протоколун колдоно алат. Кардар бул маалыматты алгандан кийин, ал кардарга колдонуучунун логин жана сырсөз менен "Кирүү-суроо" жөнөтөт. RADIUS аныктыгын текшерүү үчүн UDP 1812 портун жана RADIUS эсепке алуу үчүн 1813 портун Интернетке дайындалган номерлер органы (IANA) тарабынан колдонот. Колдонуучунун аныктыгын текшерүү үчүн RADIUS негизинен PAP, CHAP же EAP протоколдорун колдонот.

RADIUS пакетинин түзүмү адегенде белгиленген өлчөмдөгү башты, андан кийин AVP (Атрибут Наркы Жуптары) деп аталган атрибуттардын өзгөрүлмө санын камтыйт. Бул AVP ар бири атрибут кодунан, узундуктан жана мааниден турат. RADIUS аталышы код, идентификатор, узундук жана аныктыгын текшерүүчү талаалардан турат. Код талаасы кабардын түрүн жана узундугун камтыйт. Идентификатор талаасы суроо-талаптарды жана жоопторду дал келтирүү үчүн колдонулат. Узундук талаасы бардык тиешелүү талааларды камтыган RADIUS пакетинин узундугун берет. Аутентификация талаасы RADIUS серверинен келген жооп билдирүүлөрүнүн аныктыгын текшерет жана сырсөздөрдү шифрлейт.

Диаметр жана Радиус

Функция

Диаметр Радиус Байланыш порттору Негизги протокол үчүн 3868

1812 – UDP

1813 – Бухгалтердик эсеп

Билдирүү менен иштөө Серверден демилгеленген билдирүүлөр колдоого алынбайт Серверден демилгеленген билдирүүлөр колдоого алынат Ката кабарлоо схемасы Колдоого алынат Колдоого болбойт Коопсуздук

Диаметр кардарлар

IPSec колдойт жана TLS (Транспорт катмарынын коопсуздугу) протоколун колдоого алат

RADIUS IPSecтин колдонулушун аныктайт, бирок аны колдоо милдеттүү эмес. Ташуу ыкмалары SCTP (Агымды башкаруу өткөрүү протоколу) же TCP (өткөрүүнү башкаруу протоколу) колдонуңуз UDP (Колдонуучунун Датаграмма Протоколу) колдонуңуз Проксилер жана агенттер

Диаметр реле, прокси, багыттоо же которууну колдогон агенттердин төрт түрүн аныктайт

кызматтар.

РАДИУС аныктабайт

проксилердин жүрүм-туруму так, ал ар кандай ишке ашырууда ар кандай болушу мүмкүн.

Аутентификация NAIs (Тармакка кирүү идентификатору), CHAP (Чакырык кол алышып Аутентификация Протоколу), EAP (Кеңейтилген Аутентификация Протоколу) жана PAP (Сырсөздү Аутентификация Протоколу) колдонуу NAIs (Тармакка кирүү идентификатору), CHAP (Чакырык кол алышып Аутентификация Протоколу), EAP (Кеңейтилген Аутентификация Протоколу) жана PAP (Сырсөздү Аутентификация Протоколу) колдонуу Түйүн мүмкүнчүлүктөрүн ачуу Колдоого алынат Колдоого болбойт Атрибуттардын максималдуу өлчөмү 16MB 255 байт Өлчөмдүүлүк Жакшы Өтө начар Ишенимдүүлүк Ишенимдүү берүү

Өткөрүү ишенимдүү эмес

Сунушталууда: