Privacy Policy Cookie Policy Terms and Conditions RADIUS - Wikipedia

RADIUS

aus Wikipedia, der freien Enzyklopädie

RADIUS (engl. Remote Authentication Dial-In User Service) ist ein Client-Server-Protokoll, das zur Authentifizierung, Autorisierung und zum Accounting (Triple-A-System) von Benutzern bei Einwahlverbindungen in ein Computernetzwerk dient. RADIUS ist der de facto Standard bei der zentralen Authentifizierung von Einwahlverbindungen über Modem, ISDN, VPN, Wireless LAN (802.1x) und DSL.

Inhaltsverzeichnis

[Bearbeiten] Funktionsweise

Der RADIUS-Server ist ein zentraler Authentifizierungs-Server, an den sich alle Remote Access Services (RAS, auch Netzwerk-Anschluss-Service NAS genannt), gelegentlich auch über einen RADIUS-Proxy-Server, wenden. Der RADIUS-Server übernimmt dabei für den NAS die Authentifizierung (Benutzer/Passwortprüfung). Aber auch Parameter für die Verbindung zum Klienten werden bereitgestellt. Die dabei verwendeten Daten entnimmt der RADIUS-Server eigenen Konfigurations-Dateien, eigenen Konfigurations-Datenbanken oder ermittelt diese durch Anfragen an weitere Datenbanken oder Verzeichnisdienste, in denen die Zugangsdaten (zum Beispiel Benutzername und Passwort) gespeichert sind.

Auf diese Weise lassen sich unabhängig von der Netzwerk-Infrastruktur alle Remote-User mit deren Einstellungen zentral verwalten. Beispielsweise lassen sich so Up- und Downstream-Geschwindigkeiten von DSL-Anschlüssen, maximale Anzahl der B-Kanäle bei ISDN oder sehr spezielle Parameter wie IP-, Routing- oder MPLS-Parameter durch RADIUS-Server an den NAS weitergeben.

Der Vorteil dieses Verfahrens liegt in den einmalig generierten Zugangsdaten der Nutzer, die in verteilten Netzwerken überall und jederzeit aktuell verfügbar sind und mit einfachen administrativen Eingriffen an zentraler Stelle definiert und verändert werden können.

In Kombination mit DHCP und PPP ist die Aufgabe der Konfiguration der anwählenden Endsysteme in automatisierter Weise gelöst.

[Bearbeiten] Geschichte

RADIUS war ursprünglich von Livingston Enterprises für Network Access Server der PortMaster Serie entwickelt worden. 1997 wurde es dann als RFC 2058 und RFC 2059 veröffentlicht. Aktuell (Official Internet Protocol Standards, Stand Februar 2006) sind derzeit:

  • RFC 2865 Remote Authentication Dial In User Service (RADIUS)
  • RFC 2866 RADIUS Accounting
  • RFC 2867 RADIUS Accounting Modifications for Tunnel Protocol Support
  • RFC 2868 RADIUS Attributes for Tunnel Protocol Support
  • RFC 2869 RADIUS Extensions.

Heutzutage existieren verschiedene kommerzielle und freie RADIUS-Implementierungen, bei denen die einzelnen Fähigkeiten variieren können. Als Nachfolger für das RADIUS-Protokoll ist DIAMETER standardisiert (RFC 3588 und weitere), welches aber nicht sehr weit verbreitet ist.

[Bearbeiten] Siehe auch

[Bearbeiten] Weblinks

Static Wikipedia 2008 (no images)

aa - ab - af - ak - als - am - an - ang - ar - arc - as - ast - av - ay - az - ba - bar - bat_smg - bcl - be - be_x_old - bg - bh - bi - bm - bn - bo - bpy - br - bs - bug - bxr - ca - cbk_zam - cdo - ce - ceb - ch - cho - chr - chy - co - cr - crh - cs - csb - cu - cv - cy - da - de - diq - dsb - dv - dz - ee - el - eml - en - eo - es - et - eu - ext - fa - ff - fi - fiu_vro - fj - fo - fr - frp - fur - fy - ga - gan - gd - gl - glk - gn - got - gu - gv - ha - hak - haw - he - hi - hif - ho - hr - hsb - ht - hu - hy - hz - ia - id - ie - ig - ii - ik - ilo - io - is - it - iu - ja - jbo - jv - ka - kaa - kab - kg - ki - kj - kk - kl - km - kn - ko - kr - ks - ksh - ku - kv - kw - ky - la - lad - lb - lbe - lg - li - lij - lmo - ln - lo - lt - lv - map_bms - mdf - mg - mh - mi - mk - ml - mn - mo - mr - mt - mus - my - myv - mzn - na - nah - nap - nds - nds_nl - ne - new - ng - nl - nn - no - nov - nrm - nv - ny - oc - om - or - os - pa - pag - pam - pap - pdc - pi - pih - pl - pms - ps - pt - qu - quality - rm - rmy - rn - ro - roa_rup - roa_tara - ru - rw - sa - sah - sc - scn - sco - sd - se - sg - sh - si - simple - sk - sl - sm - sn - so - sr - srn - ss - st - stq - su - sv - sw - szl - ta - te - tet - tg - th - ti - tk - tl - tlh - tn - to - tpi - tr - ts - tt - tum - tw - ty - udm - ug - uk - ur - uz - ve - vec - vi - vls - vo - wa - war - wo - wuu - xal - xh - yi - yo - za - zea - zh - zh_classical - zh_min_nan - zh_yue - zu -