Rozdiel medzi priemerom a polomerom

Rozdiel medzi priemerom a polomerom
Rozdiel medzi priemerom a polomerom

Video: Rozdiel medzi priemerom a polomerom

Video: Rozdiel medzi priemerom a polomerom
Video: Путеводитель по маршруту путешествия, чтобы эффективно посетить 19 мест в Киото, 2023 г. (Япония) 2024, November
Anonim

Priemer vs polomer

Diameter a Radius (vytáčanie na diaľku v používateľskej službe) sú dva protokoly používané pre služby AAA (autentifikácia, autorizácia a účtovníctvo). Základné operácie RADIUS aj Diameter sú si navzájom podobné, pretože obe prenášajú informácie o autentifikácii, autorizácii a konfigurácii medzi serverom Network Access Server (NAS) a zdieľaným serverom autentifikácie. Priemer pripomína mnoho funkcií RADIUS, pretože sa vyvinul z Radius. V priemere sa teda formát paketu dramaticky zlepšil a zlepšili sa aj transportné mechanizmy, čím sa posunul celkový koncept z klient-server na architektúru peer-to-peer.

Čo je priemer?

Diameter je protokol, ktorý poskytuje základný rámec pre všetky druhy služieb, ktoré vyžadujú prístup, autorizáciu a účtovníctvo (AAA) alebo podporu politiky v mnohých sieťach založených na IP. Tento protokol bol pôvodne odvodený od protokolu RADIUS, ktorý je tiež protokolom, ktorý poskytuje služby AAA počítačom za účelom pripojenia a používania siete. Diameter prišiel s množstvom vylepšení oproti RADIUS v rôznych aspektoch. Zahŕňa množstvo vylepšení, ako je spracovanie chýb a spoľahlivosť doručovania správ. Preto sa chce stať ďalšou generáciou protokolu overovania, autorizácie a účtovania (AAA).

Diameter poskytuje údaje vo forme AVP (páry hodnôt atribútov). Väčšina týchto hodnôt AVP je spojená s konkrétnymi aplikáciami, ktoré využívajú Diameter, zatiaľ čo niektoré z nich používa samotný protokol Diameter. Tieto páry hodnôt atribútov môžu byť pridané náhodne do správ o priemere, takže to obmedzuje, vrátane akýchkoľvek nežiaducich párov hodnôt atribútov, ktoré sú zámerne blokované, pokiaľ sú zahrnuté požadované páry hodnôt atribútu. Tieto páry hodnôt atribútov používa protokol základného priemeru na podporu mnohých požadovaných funkcií.

Vo všeobecnosti s protokolom Average môže byť každý hostiteľ nakonfigurovaný ako klient alebo server na základe sieťovej infraštruktúry, pretože priemer je navrhnutý tak, aby uľahčil architektúru Peer-To-Peer. Pridaním nových príkazov alebo párov hodnôt atribútov je tiež možné rozšíriť základný protokol na použitie v nových aplikáciách. Starý protokol AAA používaný mnohými aplikáciami môže poskytovať rôzne funkcie, ktoré Diameter neposkytuje. Preto dizajnéri, ktorí používajú priemer pre nové aplikácie, musia byť veľmi opatrní pri svojich požiadavkách.

Čo je polomer?

Podobne ako Diameter, RADIUS je protokol určený na prenos informácií o autentifikácii, autorizácii a konfigurácii medzi serverom Network Access Server (NAS) a zdieľaným serverom overenia totožnosti. NAS funguje ako klient RADIUS a je zodpovedný za odovzdávanie používateľských informácií do/z určených serverov RADIUS. Na druhej strane servery RADIUS prijímajú požiadavky na pripojenie používateľov a vykonávajú autentifikáciu používateľov a vracajú všetky konfiguračné informácie potrebné na to, aby klient mohol používateľovi poskytovať službu.

Ak je napríklad klient nakonfigurovaný na používanie RADIUS, používatelia klienta musia predložiť autentifikačné informácie (používateľské meno a heslo). Používateľ môže na prenos týchto informácií použiť protokol rámcovania spojenia, ako je protokol Point to Point (PPP). Keď klient dostane tieto informácie, odošle klientovi „Požiadavku na prístup“s používateľským menom a heslom používateľa. RADIUS používa port UDP 1812 na overenie a port 1813 na účtovanie RADIUS od úradu IANA (Internet Assigned Numbers Authority). RADIUS používa na overenie používateľov hlavne protokoly PAP, CHAP alebo EAP.

Štruktúra paketu RADIUS obsahuje najprv hlavičku s pevnou veľkosťou, po ktorej nasleduje premenlivý počet atribútov označovaných ako AVP (Attribute Value Pairs). Každý z týchto AVP pozostáva z kódu atribútu, dĺžky a hodnoty. Hlavička RADIUS pozostáva z polí menovite kód, identifikátor, dĺžka a autentifikátor. Pole kódu obsahuje typ a dĺžku správy. Pole Identifikátor sa používa na spárovanie požiadaviek a odpovedí. Pole dĺžky udáva dĺžku celého paketu RADIUS vrátane všetkých relevantných polí. Pole autentifikátora overí odpovedi zo servera RADIUS a zašifruje heslá.

Priemer vs polomer

Funkcia

Priemer Radius Komunikačné porty 3868 pre základný protokol

1812 – UDP

1813 – účtovníctvo

Spracovanie správ Správy iniciované serverom nie sú podporované Správy iniciované serverom sú podporované Schéma hlásenia chýb Podporované Nepodporované Bezpečnosť

Klienti s priemerom

podporuje IPSec a môže podporovať protokol TLS (Transport Layer Security)

RADIUS definuje použitie IPSec, ale jeho podpora nie je povinná. Spôsoby dopravy Použite buď SCTP (Stream Control Transmission Protocol) alebo TCP (Transmission Control Protocol) Použiť protokol UDP (User Datagram Protocol) Proxy a zástupcovia

Priemer definuje štyri druhy agentov, ktoré podporujú prenos, proxy, presmerovanie alebo preklad

služby.

RADIUS nedefinuje

správanie serverov proxy presne, môže sa líšiť medzi rôznymi implementáciami.

Autentifikácia Používanie NAI (Network Access Identifier), CHAP (Challenge Handshake Authentication Protocol), EAP (Extensible Authentication Protocol) a PAP (Password Authentication Protocol) Používanie NAI (Network Access Identifier), CHAP (Challenge Handshake Authentication Protocol), EAP (Extensible Authentication Protocol) a PAP (Password Authentication Protocol) Objavovanie schopností uzla Podporované Nepodporované Maximálna veľkosť atribútov 16 MB 255 bajtov Škálovateľnosť Dobré Veľmi zlé Spoľahlivosť Spoľahlivá prevodovka

Prenos nie je spoľahlivý

Odporúča: