- 1、本文档共8页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
《在 Linux 上构建一个 RADIUS 服务器》.docx
在 Linux 上构建一个 RADIUS 服务器
发布时间:2012-07-3 11:37?????分类:? HYPERLINK /category/it-tech/ \o 显示IT技术的所有日志 IT技术? HYPERLINK /23144/ \l respond \o “在 Linux 上构建一个 RADIUS 服务器”的评论 都等你发言 :)
分享到:
HYPERLINK /23144/?wpfpaction=addpostid=23144 \o 收藏本文 收藏本文
来源: HYPERLINK /developerworks/cn/linux/l-radius/ \t _blank IBM?developerworks
简介:?作为一名网络管理员,您需要为您所需管理的每个网络设备存放用于管理的用户信息。但是网络设备通常只支持有限的用户管理功能。学习如何使用 Linux? 上的一个外部 RADIUS 服务器来验证用户,具体来说是通过一个 LDAP 服务器进行验证,可以集中放置存储在 LDAP 服务器上并且由 RADIUS 服务器进行验证的用户信息,从而既可以减少用户管理上的管理开销,又可以使远程登录过程更加安全。
数据安全作为现代系统中网络安全的一部分,与系统安全一样的重要,所以保护数据 —— 确保提供机密性、完整性和可用性 —— 对管理员来说至关重要。
在本文中,我将谈到数据安全性的机密性方面:确保受保护的数据只能被授权用户或系统访问。您将学习如何在 Linux 系统上建立和配置一个 Remote Authentication Dial-In User Service 服务器(RADIUS),以执行对用户的验证、授权和记帐(AAA)。
各组成元素介绍
首先让我们谈一谈 RADIUS 协议、AAA 组件以及它们如何工作,另外还有 LDAP 协议。
Remote Authentication Dial-In User Service 协议是在 IETF 的 RFC 2865 中定义的。它允许网络访问服务器(NAS)执行对用户的验证、授权和记帐。RADIUS 是基于 UDP 的一种客户机/服务器协议。RADIUS 客户机是网络访问服务器,它通常是一个路由器、交换机或无线访问点(访问点是网络上专门配置的节点;WAP 是无线版本)。RADIUS 服务器通常是在 UNIX 或 Windows 2000 服务器上运行的一个监护程序。
RADIUS 和 AAA
如果 NAS 收到用户连接请求,它会将它们传递到指定的 RADIUS 服务器,后者对用户进行验证,并将用户的配置信息返回给 NAS。然后,NAS 接受或拒绝连接请求。
功能完整的 RADIUS 服务器可以支持很多不同的用户验证机制,除了 LDAP 以外,还包括:
● PAP(Password Authentication Protocol,密码验证协议,与 PPP 一起使用,在此机制下,密码以明文形式被发送到客户机进行比较);
●?CHAP(Challenge Handshake Authentication Protocol,挑战握手验证协议,比 PAP 更安全,它同时使用用户名和密码);
●?本地 UNIX/Linux 系统密码数据库(/etc/passwd);
●?其他本地数据库。
在 RADIUS 中,验证和授权是组合在一起的。如果发现了用户名,并且密码正确,那么 RADIUS 服务器将返回一个?Access-Accept响应,其中包括一些参数(属性-值对),以保证对该用户的访问。这些参数是在 RADIUS 中配置的,包括访问类型、协议类型、用户指定该用户的 IP 地址以及一个访问控制列表(ACL)或要在 NAS 上应用的静态路由,另外还有其他一些值。
RADIUS 记帐特性允许在连接会话的开始和结束发送数据,表明在会话期间使用的可能用于安全或开单(billing)需要的大量资源 —— 例如时间、包和字节。
轻量级目录访问协议
轻量级目录访问协议(Lightweight Directory Access Protocol,LDAP)是一种开放标准,它定义了用于访问和更新类 X.500 目录中信息的一种方法。LDAP 可用于将用户信息保存在一个中央场所,从而不必将相同的信息存储在每个系统上。它还可以用于以一种一致的、可控制的方式维护和访问信息。
LDAP 在一个集中的目录中管理用户,从而简化了用户管理工作。除了存储用户信息外,在 LDAP 中定义用户还可以使一些可选特性得到启用,例如限制登录的数量。在本文中,您将学习如何配置 RADIUS 服务器,以便基于 LDAP 验证用户 —— 由于本文的重点在于 RADIUS,我不会描述关于 LDAP 服务器
您可能关注的文档
- 《一个简单的ETL Job》.ppt
- 《一款LED动态显示屏源程序(C程序)》.doc
- 《一款LED日光灯驱动技术》.pdf
- 《一种高亮度白光LED调光电路设计》.doc
- 《七上Lesson 18(新)》.ppt
- 《七天精通JAVA编程教程》.doc
- 《七彩led埋地灯价格》.pptx
- 《七彩led埋地灯厂家》.pptx
- 《三步学会Java+Socket编程》.doc
- 《三菱塑壳、漏电断路器》.pdf
- 《在linux中搭建共享服务(samba服务器)》.doc
- 《在VMWare下安装MAC_OS_X_Snow_Leopard_10》.pdf
- 《在網頁中加入JavaScript特效》.doc
- 《在那遥远的地方-A Distant Land》.pdf
- 《均显电子LED视频处理器LEDV6SA1快速手册》.doc
- 《埃森哲 - Junior Achievement Symposium》.ppt
- 《培训中心Linux笔记》.doc
- 《基于 ST20 嵌入式系统的 Java 虚拟机研究与移植》.pdf
- 《基于51单片机的4块16_16(16_64)led显示屏》.doc
- 《基于FPGA的LED大屏幕控制系统设计》.pdf
最近下载
- 第5 2课《学习工匠事迹,领略工匠风采》(课件)-【中职专用】高二语文同步精品课件(高教版2023·职业模块).pptx VIP
- 贵州省2024年高考物理试题(附答案解析).pdf VIP
- 污水处理初级工考试考点巩固(题库版).docx VIP
- 人工智能在教育评估中的应用与突破.pptx VIP
- (人教版2024新教材)七年级英语上册Unit 4全单元教学设计.docx
- 基于“教—学—评”一体化的初中历史单元教学策略——以“春秋战国.pptx VIP
- 美卓 破碎机 c系列培训手册.pdf
- GBT3091-2015 低压流体输送用焊接钢管.pdf
- AT自动变速箱的结构及工作原理.doc
- 2025年无锡苏南国际机场集团有限公司校园招聘笔试模拟试题及答案解析.docx
文档评论(0)