Razlika između prečnika i radijusa

Razlika između prečnika i radijusa
Razlika između prečnika i radijusa

Video: Razlika između prečnika i radijusa

Video: Razlika između prečnika i radijusa
Video: H323 против SIP, профессиональное сравнение двух основных протоколов для интернет-коммуникаций VoIP 2024, Juli
Anonim

Prečnik vs poluprečnik

Diameter i Radius (Udaljeno biranje za autentifikaciju u korisničkom servisu) su dva protokola koja se koriste za AAA (Authentication, Authorization, and Accounting) usluge. Osnovni rad i RADIUS-a i Diameter-a je sličan jedno drugom, budući da oba nose informacije o autentifikaciji, autorizaciji i konfiguraciji između servera mrežnog pristupa (NAS) i zajedničkog servera za autentifikaciju. Prečnik podsjeća na mnoge funkcionalnosti RADIUS-a budući da je evoluirao iz Radiusa. Dakle, u promjeru, format paketa je dramatično poboljšan, a transportni mehanizmi su također poboljšani pomjerajući cjelokupni koncept sa klijent-server na ravnopravnu arhitekturu.

Šta je prečnik?

Diameter je protokol koji pruža osnovni okvir za bilo koju vrstu usluga koje zahtijevaju pristup, autorizaciju i računovodstvo (AAA) ili podršku politike u mnogim IP mrežama. Ovaj protokol je izvorno izveden iz RADIUS protokola koji je takođe protokol koji pruža AAA usluge računarima kako bi se povezali i koristili mrežu. Diameter je donio mnogo poboljšanja u odnosu na RADIUS u različitim aspektima. Uključuje brojna poboljšanja kao što su rukovanje greškama i pouzdanost isporuke poruka. Stoga, cilj mu je da postane sljedeća generacija protokola za autentifikaciju, autorizaciju i računovodstvo (AAA).

Diameter isporučuje podatke u obliku AVP-a (parovi vrijednosti atributa). Većina ovih AVP vrijednosti je povezana s određenim aplikacijama koje koriste Diameter, dok neke od njih koristi sam Diameter protokol. Ovi parovi vrijednosti atributa mogu se nasumično dodati porukama o promjeru, tako da ograničava, uključujući sve neželjene parove vrijednosti atributa, koji su namjerno blokirani sve dok su uključeni potrebni parovi vrijednosti atributa. Ovi parovi vrijednosti atributa se koriste u protokolu osnovnog promjera kako bi podržali brojne potrebne karakteristike.

Uopšteno govoreći, sa protokolom prečnika, bilo koji host se može konfigurisati kao klijent ili server, na osnovu mrežne infrastrukture, pošto je prečnik dizajniran da olakša Peer-To-Peer arhitekturu. Uz dodavanje novih naredbi ili parova vrijednosti atributa, također je moguće da se osnovni protokol proširi za korištenje u novim aplikacijama. Naslijeđeni AAA protokol koji koriste mnoge aplikacije može pružiti različite funkcionalnosti koje Diameter ne nudi. Stoga, dizajneri koji koriste prečnik za nove aplikacije moraju biti vrlo pažljivi prema svojim zahtjevima.

Šta je radijus?

Slično Diameteru, RADIUS je protokol dizajniran za prenošenje informacija o autentifikaciji, autorizaciji i konfiguraciji između servera mrežnog pristupa (NAS) i zajedničkog servera za autentifikaciju. NAS radi kao klijent RADIUS-a i odgovoran je za prosljeđivanje korisničkih informacija do/sa određenih RADIUS servera. S druge strane, RADIUS serveri primaju zahtjeve za konekciju korisnika, vrše autentifikaciju korisnika i vraćaju sve informacije o konfiguraciji potrebne da klijent isporuči uslugu korisniku.

Na primjer, kada je klijent konfiguriran da koristi RADIUS, korisnici klijenta moraju predstaviti informacije o autentifikaciji (korisničko ime i lozinka). Korisnik može koristiti protokol za uokvirivanje veze kao što je Protokol od tačke do tačke (PPP), kako bi prenio ove informacije. Nakon što klijent primi ove informacije, on klijentu šalje “Zahtjev za pristup” s korisničkim imenom i lozinkom. RADIUS koristi UDP port 1812 za autentifikaciju i port 1813 za RADIUS Accounting od strane Internet Assigned Numbers Authority (IANA). RADIUS uglavnom koristi PAP, CHAP ili EAP protokole za autentifikaciju korisnika.

Struktura RADIUS paketa prvo uključuje zaglavlje fiksne veličine, nakon čega slijedi promjenjivi broj atributa koji se nazivaju AVP (parovi vrijednosti atributa). Svaki od ovih AVP-a sastoji se od koda atributa, dužine i vrijednosti. RADIUS zaglavlje se sastoji od polja i to kod, identifikatora, dužine i autentifikatora. Polje koda sadrži vrstu i dužinu poruke. Polje Identifikator se koristi za usklađivanje zahtjeva i odgovora. Polje dužine daje dužinu cijelog RADIUS paketa uključujući sva relevantna polja. Polje autentifikatora provjerava autentičnost poruka odgovora sa RADIUS servera i šifrira lozinke.

Prečnik vs poluprečnik

Funkcija

Prečnik Radijus Communication Ports 3868 za osnovni protokol

1812 – UDP

1813 – Računovodstvo

Upravljanje porukama Poruke pokrenute serverom nisu podržane Poruke pokrenute serverom su podržane Šema prijavljivanja greške Podržano Nije podržano Sigurnost

Diameter klijenti

podržava IPSec i može podržavati TLS (Transport Layer Security) protokol

RADIUS definiše upotrebu IPSec-a, ali njegova podrška nije obavezna. Metodi transporta Koristite ili SCTP (Stream Control Transmission Protocol) ili TCP (Transmission Control Protocol) Koristite UDP (User Datagram Protocol) Punomoćenici i agenti

Promjer definira četiri vrste agenata, koji podržavaju relay, proxy, preusmjeravanje ili prijevod

usluge.

RADIUS ne definira

precizno ponašanje proksija, može varirati između različitih implementacija.

Autentifikacija Upotreba NAI-a (identifikator mrežnog pristupa), CHAP (protokol za provjeru autentičnosti rukovanja), EAP (proširivi protokol za provjeru autentičnosti) i PAP (protokol za provjeru autentičnosti lozinkom) Upotreba NAI-a (identifikator mrežnog pristupa), CHAP (protokol za provjeru autentičnosti rukovanja), EAP (proširivi protokol za provjeru autentičnosti) i PAP (protokol za provjeru autentičnosti lozinkom) Otkrivanje mogućnosti čvora Podržano Nije podržano Maksimalna veličina atributa 16MB 255 bajtova Skalabilnost Dobro Vrlo loše Pouzdanost Pouzdan prijenos

Prijenos nije pouzdan

Preporučuje se: