Diferència entre el diàmetre i el radi

Diferència entre el diàmetre i el radi
Diferència entre el diàmetre i el radi

Vídeo: Diferència entre el diàmetre i el radi

Vídeo: Diferència entre el diàmetre i el radi
Vídeo: Que hacer cuando te para la policia 2024, De novembre
Anonim

Diàmetre vs radi

Diàmetre i radi (marcació d'autenticació remota al servei d'usuari) són dos protocols utilitzats per als serveis AAA (autenticació, autorització i comptabilitat). El funcionament bàsic de RADIUS i Diameter és similar entre ells, ja que tots dos porten informació d'autenticació, autorització i configuració entre un servidor d'accés a la xarxa (NAS) i un servidor d'autenticació compartit. El diàmetre s'assembla a moltes funcionalitats de RADIUS ja que ha evolucionat a partir de Radius. Així, en diàmetre, el format del paquet ha millorat dràsticament i els mecanismes de transport també han millorat canviant el concepte general de client-servidor cap a l'arquitectura peer-to-peer.

Què és el diàmetre?

Diameter és un protocol que proporciona un marc bàsic per a qualsevol tipus de servei que requereixi suport d'accés, autorització i comptabilitat (AAA) o polítiques a moltes xarxes basades en IP. Aquest protocol es va derivar originalment del protocol RADIUS que també és un protocol que proporciona serveis AAA als ordinadors per connectar-se i utilitzar una xarxa. El diàmetre ha presentat moltes millores respecte a RADIUS en diferents aspectes. Inclou nombroses millores, com ara la gestió d'errors i la fiabilitat de l'entrega de missatges. Per tant, té com a objectiu convertir-se en el protocol d'autenticació, autorització i comptabilitat (AAA) de nova generació.

Diameter ofereix dades en forma d'AVP (parells de valors d'atribut). La majoria d'aquests valors d'AVP s'associen amb aplicacions particulars que utilitzen Diameter, mentre que alguns d'ells són utilitzats pel propi protocol Diameter. Aquests parells de valors d'atributs es poden afegir aleatòriament als missatges de diàmetre, de manera que restringeix, inclosos els parells de valors d'atributs no desitjats, que es bloquegen intencionadament sempre que s'incloguin parells de valors d'atributs obligatoris. Aquests parells de valors d'atributs s'utilitzen pel protocol de diàmetre base per admetre nombroses funcions necessàries.

Generalment amb el protocol de diàmetre, qualsevol host es pot configurar com a client o com a servidor, basat en la infraestructura de xarxa, ja que el diàmetre està dissenyat per facilitar l'arquitectura Peer-to-Peer. Amb l'addició de noves ordres o parells de valors d'atributs, també és possible que el protocol base s'ampliï per utilitzar-lo en noves aplicacions. Un protocol AAA heretat utilitzat per moltes aplicacions pot proporcionar una funcionalitat diferent que no proporciona Diameter. Per tant, els dissenyadors que utilitzen el diàmetre per a noves aplicacions han de tenir molt en compte els seus requisits.

Què és Radius?

Semblant a Diameter, RADIUS és un protocol dissenyat per transportar informació d'autenticació, autorització i configuració entre un servidor d'accés a la xarxa (NAS) i un servidor d'autenticació compartit. El NAS funciona com a client de RADIUS i és responsable de passar la informació de l'usuari als/des dels servidors RADIUS designats. D' altra banda, els servidors RADIUS reben sol·licituds de connexió d'usuari, realitzen l'autenticació d'usuari i retornen tota la informació de configuració necessària perquè el client pugui oferir el servei a l'usuari.

Per exemple, quan un client està configurat per utilitzar RADIUS, els usuaris del client han de presentar informació d'autenticació (nom d'usuari i contrasenya). L'usuari pot utilitzar un protocol de trames d'enllaç com el Protocol Point to Point (PPP), per portar aquesta informació. Un cop el client ha rebut aquesta informació, envia una “Sol·licitud d'accés” al client amb el nom d'usuari i la contrasenya de l'usuari. RADIUS utilitza el port UDP 1812 per a l'autenticació i el port 1813 per a la comptabilitat RADIUS per l'Autoritat de números assignats a Internet (IANA). RADIUS utilitza principalment els protocols PAP, CHAP o EAP per a l'autenticació dels usuaris.

L'estructura de paquets RADIUS inclou primer una capçalera de mida fixa, seguida d'un nombre variable d'atributs anomenats AVP (Attribute Value Pairs). Cadascun d'aquests AVP consta de codi d'atribut, longitud i valor. La capçalera RADIUS consta de camps, a saber, codi, identificador, longitud i autenticador. El camp de codi conté el tipus i la longitud del missatge. El camp Identificador s'utilitza per fer coincidir les sol·licituds i les respostes. El camp de longitud proporciona la longitud de tot el paquet RADIUS incloent tots els camps rellevants. El camp de l'autenticador autentica els missatges de resposta del servidor RADIUS i xifra les contrasenyes.

Diàmetre vs radi

Funció

Diàmetre Radi Ports de comunicació 3868 per al protocol base

1812 – UDP

1813 – Comptabilitat

Gestió de missatges Els missatges iniciats pel servidor no s'admeten Els missatges iniciats pel servidor són compatibles Esquema d'informes d'errors Comptat No s'admet Seguretat

Clients de diàmetre

és compatible amb IPSec i pot ser compatible amb el protocol TLS (Transport Layer Security)

RADIUS defineix l'ús d'IPSec, però el suport no és obligatori. Mètodes de transport Feu servir SCTP (Protocol de transmissió de control de flux) o TCP (Protocol de control de transmissió) Utilitza UDP (Protocol de datagrama d'usuari) Proxies i agents

El diàmetre defineix quatre tipus d'agents, que admeten la retransmissió, el proxy, la redirecció o la traducció

serveis.

El RADIUS no defineix

el comportament dels servidors intermediaris precisament, pot variar entre diferents implementacions.

Autenticació Utilització de NAI (identificador d'accés a la xarxa), CHAP (protocol d'autenticació d'autenticació de repte), EAP (protocol d'autenticació extensible) i PAP (protocol d'autenticació de contrasenya) Utilització de NAI (identificador d'accés a la xarxa), CHAP (protocol d'autenticació d'autenticació de repte), EAP (protocol d'autenticació extensible) i PAP (protocol d'autenticació de contrasenya) Descobrint les capacitats dels nodes Comptat No s'admet Mida màxima dels atributs 16MB 255 bytes Escalabilitat Bé Molt pobre Fiabilitat Transmissió fiable

La transmissió no és fiable

Recomanat: