RADIUS - Übersicht

RADIUS ist ein Protokoll zum Übertragen von Informationen zur Authentifizierung, Autorisierung und Konfiguration zwischen einem Netzwerkzugriffsserver, der seine Links authentifizieren möchte, und einem gemeinsam genutzten Authentifizierungsserver.

  • RADIUS steht für Remote Authentication Dial In User Service.

  • RADIUS ist ein AAA-Protokoll für Anwendungen wie Netzwerkzugriff oder IP-Mobilität

  • Es funktioniert in beiden Situationen, lokal und mobil.

  • Zur Authentifizierung von Benutzern werden PAP-Protokolle (Password Authentication Protocol), CHAP-Protokolle (Challenge Handshake Authentication Protocol) oder EAP-Protokolle (Extensible Authentication Protocol) verwendet.

  • Es sucht in Textdatei, LDAP-Servern, Datenbank zur Authentifizierung.

  • Nach den Authentifizierungsdiensten werden die Parameter an NAS zurückgegeben.

  • Es benachrichtigt, wann eine Sitzung gestartet und beendet wird. Diese Daten werden für Abrechnungs- oder Statistikzwecke verwendet.

  • SNMP wird zur Fernüberwachung verwendet.

  • Es kann als Proxy verwendet werden.

Hier ist ein einfaches Netzwerkdiagramm des Radius: