Diametr və Radius Arasındakı Fərq

Diametr və Radius Arasındakı Fərq
Diametr və Radius Arasındakı Fərq

Video: Diametr və Radius Arasındakı Fərq

Video: Diametr və Radius Arasındakı Fərq
Video: Difference between SCCP, MGCP, H.323 and SIP 2024, Iyul
Anonim

Diametr vs Radius

Diametr və Radius (İstifadəçi Xidmətində Uzaqdan Doğrulama Yığımı) AAA (Autentifikasiya, Avtorizasiya və Mühasibatlıq) xidmətləri üçün istifadə edilən iki protokoldur. Həm RADIUS, həm də Diametrin əsas işi bir-birinə bənzəyir, çünki hər ikisi Şəbəkəyə Giriş Serveri (NAS) və paylaşılan Doğrulama Serveri arasında autentifikasiya, avtorizasiya və konfiqurasiya məlumatlarını daşıyır. Diametr RADIUS-un bir çox funksiyalarına bənzəyir, çünki o, Radiusdan inkişaf etmişdir. Beləliklə, diametrdə paket formatı kəskin şəkildə yaxşılaşdı və nəqliyyat mexanizmləri də ümumi konsepsiyanın müştəri-serverdən peer-to-peer arxitekturasına keçidini yaxşılaşdırdı.

Diametr nədir?

Diametr bir çox IP əsaslı şəbəkələrdə Giriş, Avtorizasiya və Mühasibat (AAA) və ya Siyasət dəstəyi tələb edən istənilən növ xidmətlər üçün əsas çərçivə təmin edən protokoldur. Bu protokol əvvəlcə şəbəkəyə qoşulmaq və istifadə etmək üçün kompüterlərə AAA xidmətləri göstərən bir protokol olan RADIUS protokolundan əldə edilmişdir. Diametr müxtəlif aspektlərdə RADIUS üzərində bir çox təkmilləşdirmə ilə gəldi. Buraya xətaların idarə edilməsi və mesajın çatdırılmasının etibarlılığı kimi çoxsaylı təkmilləşdirmələr daxildir. Beləliklə, o, növbəti nəsil Authentication, Authorization, and Accounting (AAA) protokolu olmağı hədəfləyir.

Diameter məlumatları AVP (Atribut dəyər cütləri) şəklində təqdim edir. Bu AVP dəyərlərinin əksəriyyəti Diametrdən istifadə edən xüsusi tətbiqlərlə əlaqələndirilir, bəziləri isə Diametr protokolunun özü tərəfindən istifadə olunur. Bu atribut dəyər cütləri diametrli mesajlara təsadüfi əlavə edilə bilər, buna görə də tələb olunan atribut dəyər cütləri daxil olduğu müddətcə qəsdən bloklanan istənilən arzuolunmaz atribut dəyər cütləri də daxil olmaqla məhdudlaşdırır. Bu atribut dəyər cütləri çoxsaylı tələb olunan funksiyaları dəstəkləmək üçün əsas diametr protokolu tərəfindən istifadə olunur.

Ümumiyyətlə diametr protokolu ilə istənilən host şəbəkə infrastrukturuna əsaslanaraq müştəri və ya server kimi konfiqurasiya edilə bilər, çünki diametr Peer-to-Peer arxitekturasını asanlaşdırmaq üçün nəzərdə tutulmuşdur. Yeni əmrlərin və ya Atribut dəyər cütlərinin əlavə edilməsi ilə əsas protokolun yeni tətbiqlərdə istifadə üçün genişləndirilməsi də mümkündür. Bir çox proqram tərəfindən istifadə edilən köhnə AAA protokolu Diametr tərəfindən təmin edilməyən fərqli funksionallıq təmin edə bilər. Beləliklə, yeni tətbiqlər üçün diametrdən istifadə edən dizaynerlər onların tələblərinə çox diqqətli olmalıdırlar.

Radius nədir?

Diametrə bənzər, RADIUS Şəbəkəyə Giriş Serveri (NAS) və paylaşılan Doğrulama Serveri arasında autentifikasiya, avtorizasiya və konfiqurasiya məlumatlarını daşımaq üçün nəzərdə tutulmuş protokoldur. NAS RADIUS-un müştərisi kimi fəaliyyət göstərir və istifadəçi məlumatlarının təyin olunmuş RADIUS serverlərinə/serverlərindən ötürülməsinə cavabdehdir. Digər tərəfdən, RADIUS serverləri istifadəçi əlaqə sorğularını qəbul edir və onlar istifadəçinin autentifikasiyasını həyata keçirir və müştərinin istifadəçiyə xidmət göstərməsi üçün lazım olan bütün konfiqurasiya məlumatlarını qaytarır.

Məsələn, müştəri RADIUS-dan istifadə etmək üçün konfiqurasiya edildikdə, müştərinin istifadəçiləri autentifikasiya məlumatını (istifadəçi adı və parol) təqdim etməlidirlər. İstifadəçi bu məlumatı daşımaq üçün Nöqtədən Nöqtə Protokolu (PPP) kimi link çərçivə protokolundan istifadə edə bilər. Müştəri bu məlumatı aldıqdan sonra istifadəçinin istifadəçi adı və şifrəsi ilə müştəriyə “Giriş-Sorğu” göndərir. RADIUS identifikasiya üçün UDP port 1812 və İnternet Təyin edilmiş Nömrələr Təşkilatı (IANA) tərəfindən RADIUS Mühasibatlığı üçün 1813 portundan istifadə edir. RADIUS istifadəçi autentifikasiyası üçün əsasən PAP, CHAP və ya EAP protokollarından istifadə edir.

RADIUS paket strukturu əvvəlcə sabit ölçülü başlığı, ardınca AVP (Atribut Dəyər Cütləri) kimi istinad edilən dəyişən sayda atributları ehtiva edir. Bu AVP-lərin hər biri atribut kodu, uzunluq və dəyərdən ibarətdir. RADIUS başlığı kod, identifikator, uzunluq və autentifikator kimi sahələrdən ibarətdir. Kod sahəsində mesaj növü və uzunluğu var. İdentifikator sahəsi sorğu və cavabları uyğunlaşdırmaq üçün istifadə olunur. Uzunluq sahəsi bütün müvafiq sahələr daxil olmaqla bütün RADIUS paketinin uzunluğunu verir. Autentifikator sahəsi RADIUS serverindən gələn cavab mesajlarını təsdiqləyir və parolları şifrələyir.

Diametr vs Radius

Funksiya

Diametr Radius Rabitə Portları Əsas protokol üçün 3868

1812 – UDP

1813 – Mühasibat

Mesajla işləmə Server tərəfindən başlatılan mesajlar dəstəklənmir Server tərəfindən başlatılan mesajlar dəstəklənir Xəta hesabatı sxemi Dəstəklənir Dəstəklənmir Təhlükəsizlik

Diametrli müştərilər

IPSec-i dəstəkləyir və TLS (Nəqliyyat Layeri Təhlükəsizliyi) protokolunu dəstəkləyə bilər

RADIUS IPSec istifadəsini müəyyən edir, lakin onun dəstəklənməsi məcburi deyil. Nəqliyyat Metodları Ya SCTP (Stream Control Transmission Protocol) və ya TCP (Transmission Control Protocol) istifadə edin UDP (İstifadəçi Datagram Protokolu) istifadə edin Proksilər və agentlər

Diametr relay, proxy, yönləndirmə və ya tərcüməni dəstəkləyən dörd növ agenti müəyyən edir

xidmətlər.

RADIUS müəyyən etmir

proksilərin davranışı dəqiqdir, o, müxtəlif tətbiqlər arasında dəyişə bilər.

Autentifikasiya NAI-lərdən (Şəbəkə Girişi İdentifikatoru), CHAP (Çağırış Əl sıxma Doğrulama Protokolu), EAP (Genişlənən Doğrulama Protokolu) və PAP (Parol Doğrulama Protokolu) istifadə etməklə NAI-lərdən (Şəbəkə Girişi İdentifikatoru), CHAP (Çağırış Əl sıxma Doğrulama Protokolu), EAP (Genişlənən Doğrulama Protokolu) və PAP (Parol Doğrulama Protokolu) istifadə etməklə Düyün Bacarıqları Kəşf Edilir Dəstəklənir Dəstəklənmir Atributların maksimum ölçüsü 16MB 255 bayt Ölçeklenebilirlik Yaxşı Çox pis Etibarlılıq Etibarlı ötürmə

Ötürülmə etibarlı deyil

Tövsiyə: