הבדל בין קוטר לרדיוס

הבדל בין קוטר לרדיוס
הבדל בין קוטר לרדיוס

וִידֵאוֹ: הבדל בין קוטר לרדיוס

וִידֵאוֹ: הבדל בין קוטר לרדיוס
וִידֵאוֹ: Road diets: designing a safer street 2024, נוֹבֶמבֶּר
Anonim

קוטר לעומת רדיוס

קוטר ורדיוס (חיוג אימות מרחוק בשירות משתמש) הם שני פרוטוקולים המשמשים עבור שירותי AAA (אימות, הרשאה וחשבונאות). הפעולה הבסיסית של RADIUS ושל Diameter דומה זה לזה, מכיוון ששניהם נושאים מידע אימות, הרשאות ותצורה בין שרת גישה לרשת (NAS) ושרת אימות משותף. קוטר דומה לפונקציות רבות של RADIUS מאז שהוא התפתח מרדיוס. לפיכך, בקוטר, פורמט החבילות השתפר בצורה דרמטית, ומנגנוני ההובלה גם השתפרו תוך העברת התפיסה הכוללת משרת-לקוח לארכיטקטורת עמית-לעמית.

מהו קוטר?

Diameter הוא פרוטוקול המספק מסגרת בסיסית לכל סוג של שירותים הדורשים גישה, הרשאות וחשבונאות (AAA) או תמיכה במדיניות ברחבי רשתות רבות מבוססות IP. פרוטוקול זה נגזר במקור מפרוטוקול RADIUS שהוא גם פרוטוקול המספק שירותי AAA למחשבים על מנת להתחבר ולהשתמש ברשת. קוטר הביא הרבה שיפורים בהשוואה ל-RADIUS בהיבטים שונים. הוא כולל שיפורים רבים כגון טיפול בשגיאות ואמינות מסירת הודעות. לפיכך, הוא שואף להפוך לדור הבא של פרוטוקול אימות, הרשאה וחשבונאות (AAA).

Diameter מספק נתונים בצורה של AVP (זוגי ערך תכונה). רוב ערכי ה-AVP הללו משויכים ליישומים מסוימים שמשתמשים ב-Diameter בעוד שחלקם משמשים בפרוטוקול Diameter עצמו. צמדי ערכי מאפיינים אלה עשויים להתווסף באופן אקראי להודעות הקוטר, כך שזה מגביל, כולל כל צמדי ערכי מאפיינים לא רצויים, אשר נחסמים בכוונה כל עוד צמדי ערכי תכונות נדרשים כלולים.צמדי ערכי תכונות אלה משמשים את פרוטוקול קוטר הבסיס על מנת לתמוך בתכונות נדרשות רבות.

בדרך כלל עם פרוטוקול הקוטר, ניתן להגדיר כל מארח כלקוח או כשרת, בהתבסס על תשתית רשת, שכן קוטר נועד להקל על ארכיטקטורת Peer-To-Peer. עם תוספת של פקודות חדשות או צמדי ערכי תכונה, אפשר גם להרחיב את פרוטוקול הבסיס לשימוש ביישומים חדשים. פרוטוקול AAA מדור קודם המשמש יישומים רבים עשוי לספק פונקציונליות שונה שאינה מסופקת על ידי Diameter. לפיכך, המעצבים המשתמשים בקוטר עבור יישומים חדשים צריכים להיות זהירים מאוד מהדרישות שלהם.

מהו רדיוס?

בדומה לקוטר, RADIUS הוא פרוטוקול המיועד לשאת מידע על אימות, הרשאות ותצורה בין שרת גישה לרשת (NAS) ושרת אימות משותף. ה-NAS פועל כלקוח של RADIUS ואחראי להעברת מידע משתמש אל/משרתי ה-RADIUS המיועדים לכך.מצד שני, שרתי RADIUS מקבלים בקשות חיבור למשתמש, והם מבצעים אימות משתמש ומחזירים את כל פרטי התצורה הנחוצים ללקוח כדי לספק שירות למשתמש.

לדוגמה, כאשר לקוח מוגדר להשתמש ב-RADIUS, המשתמשים של הלקוח צריכים להציג פרטי אימות (שם משתמש וסיסמה). המשתמש רשאי להשתמש בפרוטוקול מסגור קישורים כגון פרוטוקול נקודה לנקודה (PPP), על מנת לשאת מידע זה. לאחר שהלקוח קיבל מידע זה, הוא שולח "בקשת גישה" ללקוח עם שם המשתמש והסיסמה של המשתמש. RADIUS משתמש ביציאת UDP 1812 לאימות וביציאה 1813 עבור RADIUS Accounting על ידי ה-Internet Assigned Numbers Authority (IANA). RADIUS משתמש בעיקר בפרוטוקולי PAP, CHAP או EAP לאימות משתמשים.

מבנה מנות ה-RADIUS כולל תחילה כותרת בגודל קבוע, ואחריה מספר משתנה של תכונות המכונה AVP (זוגות ערך תכונה).כל אחד מה-AVP הללו מורכב מקוד תכונה, אורך וערך. כותרת RADIUS מורכבת משדות, כלומר קוד, מזהה, אורך ומאמת. שדה הקוד מכיל את סוג ואורך ההודעה. שדה המזהה משמש כדי להתאים בקשות ותשובות. שדה האורך נותן את האורך של כל חבילת ה-RADIUS כולל כל השדות הרלוונטיים. שדה המאמת מאמת את הודעות התשובה משרת RADIUS ומצפין את הסיסמאות.

קוטר לעומת רדיוס

תכונה

קוטר Radius יציאות תקשורת 3868 עבור פרוטוקול בסיס

1812 – UDP

1813 – חשבונאות

טיפול בהודעות הודעות יזומות השרת אינן נתמכות נתמכות הודעות יזומות של שרת ערכת דיווח על שגיאות נתמך לא נתמך Security

לקוחות קוטר

תומך ב-IPSec ועשוי לתמוך בפרוטוקול TLS (Transport Layer Security)

RADIUS מגדיר את השימוש ב-IPSec, אך התמיכה בו אינה חובה. שיטות תחבורה השתמש ב-SCTP (פרוטוקול בקרת שידור) או ב-TCP (פרוטוקול בקרת שידור) השתמש ב-UDP (User Datagram Protocol) פרוקסי וסוכנים

קוטר מגדיר ארבעה סוגים של סוכנים, התומכים בממסר, פרוקסי, הפניה מחדש או תרגום

שירותים.

הרדיוס אינו מגדיר

ההתנהגות של פרוקסי בדיוק, היא יכולה להשתנות בין יישומים שונים.

Authentication שימוש ב-NAIs (מזהה גישה לרשת), CHAP (פרוטוקול אימות לחיצת יד אתגר), EAP (פרוטוקול אימות הרחבה) ו-PAP (פרוטוקול אימות סיסמה) שימוש ב-NAIs (מזהה גישה לרשת), CHAP (פרוטוקול אימות לחיצת יד אתגר), EAP (פרוטוקול אימות הרחבה) ו-PAP (פרוטוקול אימות סיסמה) Discovering Node Capabilities נתמך לא נתמך גודל מקסימלי של תכונות 16MB 255 בייטים Scalability Good עניים מאוד Reliability שידור אמין

השידור אינו אמין

מוּמלָץ: