Sự khác biệt giữa Đường kính và Bán kính

Sự khác biệt giữa Đường kính và Bán kính
Sự khác biệt giữa Đường kính và Bán kính

Video: Sự khác biệt giữa Đường kính và Bán kính

Video: Sự khác biệt giữa Đường kính và Bán kính
Video: 05 Điều Cần Biết Khi CSGT Dừng Xe Kiểm Tra | TVPL 2024, Tháng bảy
Anonim

Đường kính so với Bán kính

Đường kính và Bán kính (Quay số xác thực từ xa trong Dịch vụ người dùng) là hai giao thức được sử dụng cho các dịch vụ AAA (Xác thực, Ủy quyền và Kế toán). Hoạt động cơ bản của cả RADIUS và Diameter tương tự như nhau, vì cả hai đều mang thông tin xác thực, ủy quyền và cấu hình giữa Máy chủ truy cập mạng (NAS) và Máy chủ xác thực được chia sẻ. Đường kính giống với nhiều chức năng của RADIUS vì nó đã phát triển từ Radius. Do đó, về mặt đường kính, định dạng gói tin đã được cải thiện đáng kể và các cơ chế truyền tải cũng đã cải thiện việc chuyển khái niệm tổng thể từ máy khách-máy chủ sang kiến trúc ngang hàng.

Đường kính là gì?

Diameter là một giao thức cung cấp khuôn khổ cơ bản cho bất kỳ loại dịch vụ nào yêu cầu hỗ trợ Quyền truy cập, Cấp phép và Kế toán (AAA) hoặc Chính sách trên nhiều mạng dựa trên IP. Giao thức này ban đầu được bắt nguồn từ giao thức RADIUS, đây cũng là một giao thức cung cấp các dịch vụ AAA cho máy tính để kết nối và sử dụng mạng. Diameter đã đưa ra rất nhiều cải tiến so với RADIUS ở các khía cạnh khác nhau. Nó bao gồm nhiều cải tiến như xử lý lỗi và độ tin cậy của việc gửi tin nhắn. Do đó, nó đang hướng tới mục tiêu trở thành giao thức Xác thực, Cấp phép và Kế toán (AAA) thế hệ tiếp theo.

Diameter cung cấp dữ liệu dưới dạng AVP (Các cặp giá trị thuộc tính). Hầu hết các giá trị AVP này được liên kết với các ứng dụng cụ thể sử dụng Diameter trong khi một số trong số chúng được sử dụng bởi chính giao thức Diameter. Các cặp giá trị thuộc tính này có thể được thêm ngẫu nhiên vào thông báo đường kính, do đó, nó hạn chế, bao gồm mọi cặp giá trị thuộc tính không mong muốn, bị chặn có chủ ý miễn là các cặp giá trị thuộc tính bắt buộc được bao gồm. Các cặp giá trị thuộc tính này được sử dụng bởi giao thức đường kính cơ sở để hỗ trợ nhiều tính năng bắt buộc.

Nói chung với giao thức đường kính, bất kỳ máy chủ nào cũng có thể được định cấu hình là máy khách hoặc máy chủ, dựa trên cơ sở hạ tầng mạng, vì đường kính được thiết kế để tạo điều kiện thuận lợi cho kiến trúc Peer-To-Peer. Với việc bổ sung các lệnh mới hoặc các cặp giá trị thuộc tính, giao thức cơ sở cũng có thể được mở rộng để sử dụng trong các ứng dụng mới. Giao thức AAA kế thừa được nhiều ứng dụng sử dụng có thể cung cấp các chức năng khác nhau mà Diameter không cung cấp. Vì vậy, các nhà thiết kế sử dụng đường kính cho các ứng dụng mới phải rất cẩn thận với các yêu cầu của họ.

Bán kính là gì?

Tương tự như Diameter, RADIUS là một giao thức được thiết kế để mang thông tin xác thực, ủy quyền và cấu hình giữa Máy chủ truy cập mạng (NAS) và Máy chủ xác thực dùng chung. NAS hoạt động như một máy khách của RADIUS và chịu trách nhiệm chuyển thông tin người dùng đến / từ các máy chủ RADIUS được chỉ định. Mặt khác, máy chủ RADIUS nhận yêu cầu kết nối của người dùng và chúng thực hiện xác thực người dùng và trả về tất cả thông tin cấu hình cần thiết để máy khách cung cấp dịch vụ cho người dùng.

Ví dụ: khi máy khách được cấu hình để sử dụng RADIUS, người dùng của máy khách phải xuất trình thông tin xác thực (tên người dùng và mật khẩu). Người dùng có thể sử dụng giao thức khung liên kết như Giao thức điểm tới điểm (PPP), để mang thông tin này. Sau khi khách hàng nhận được thông tin này, nó sẽ gửi “Yêu cầu truy cập” cho khách hàng với tên người dùng và mật khẩu của người dùng. RADIUS sử dụng cổng UDP 1812 để xác thực và cổng 1813 cho Kế toán RADIUS của Cơ quan cấp số được ấn định trên Internet (IANA). RADIUS chủ yếu sử dụng các giao thức PAP, CHAP hoặc EAP để xác thực người dùng.

Cấu trúc gói RADIUS bao gồm một tiêu đề kích thước cố định đầu tiên, tiếp theo là một số thuộc tính thay đổi được gọi là AVP (Các cặp giá trị thuộc tính). Mỗi AVP này bao gồm mã thuộc tính, độ dài và giá trị. Tiêu đề RADIUS bao gồm các trường là mã, số nhận dạng, độ dài và trình xác thực. Trường mã chứa kiểu và độ dài tin nhắn. Trường Định danh được sử dụng để đối sánh các yêu cầu và câu trả lời. Trường độ dài cung cấp độ dài của toàn bộ gói RADIUS bao gồm tất cả các trường liên quan. Trường xác thực xác thực các tin nhắn trả lời từ máy chủ RADIUS và mã hóa mật khẩu.

Đường kính so với Bán kính

Tính năng

Đường kính Bán kính Cổng giao tiếp 3868 cho giao thức cơ sở

1812 - UDP

1813 - Kế toán

Xử lý tin nhắn Thông báo do máy chủ khởi tạo không được hỗ trợ Thông báo do máy chủ khởi tạo được hỗ trợ Lược đồ báo cáo lỗi Được hỗ trợ Không được hỗ trợ Bảo mật

Khách hàng đường kính

hỗ trợ IPSec và có thể hỗ trợ giao thức TLS (Bảo mật lớp truyền tải)

RADIUS xác định việc sử dụng IPSec, nhưng việc hỗ trợ nó là không bắt buộc. Phương thức vận chuyển Sử dụng SCTP (Giao thức truyền điều khiển luồng) hoặc TCP (Giao thức điều khiển truyền) Sử dụng UDP (Giao thức sơ đồ người dùng) Proxy và đại lý

Diameter xác định bốn loại tác nhân, hỗ trợ chuyển tiếp, proxy, chuyển hướng hoặc dịch

dịch vụ.

RADIUS không xác định

chính xác là hành vi của proxy, nó có thể khác nhau giữa các cách triển khai khác nhau.

Xác thực Sử dụng NAI (Định danh Truy cập Mạng), CHAP (Giao thức Xác thực Bắt tay Thử thách), EAP (Giao thức Xác thực Có thể Mở rộng) và PAP (Giao thức Xác thực Mật khẩu) Sử dụng NAI (Định danh Truy cập Mạng), CHAP (Giao thức Xác thực Bắt tay Thử thách), EAP (Giao thức Xác thực Có thể Mở rộng) và PAP (Giao thức Xác thực Mật khẩu) Khám phá khả năng của nút Được hỗ trợ Không được hỗ trợ Kích thước tối đa của thuộc tính 16MB 255 byte Khả năng mở rộng Tốt Rất kém Độ tin cậy Truyền tin cậy

Truyền không đáng tin cậy

Đề xuất: