samedi 2 juin 2012

Définir serveur Radius

Rayon, Remote Authentication Dial In User Service est un concept de réseau qui est utilisé pour fournir un accès aux utilisateurs à des services qui nécessitent la connexion, généralement avec un nom d'utilisateur et mot de passe. Ce protocole utilise des serveurs pour stocker des informations sous la forme d'une liste de noms d'utilisateur ou mot de passe. Donc, quand un utilisateur veut se connecter sur par exemple, l'Internet, il entre son nom d'utilisateur et mot de passe et les soumet. Les données sont envoyées au serveur RADIUS et comparés à une liste d'utilisateurs existants et leurs mots de passe respectifs. Si le nom d'utilisateur et mot de passe entré par l'utilisateur correspond à celle sur la liste, alors l'utilisateur est autorisé à accéder à l'internet. Ce protocole est largement utilisé par les fournisseurs de services Internet (FSI) ainsi que les grandes entreprises, sociétés, établissements d'enseignement et d'autres organisations de réglementer et de gérer l'accès à l'Internet ainsi que pour les réseaux internes. Normalement, ces authentifications protocole est effectuée par des dispositifs tels que les modems, lignes d'abonnés numériques (DSL) automatiquement. Les fonctions les plus importantes du serveur RADIUS peut être résumée comme AAA ou d'authentification, autorisation et de comptabilité. Les deux premiers «Un c'est se référer à permettre à un utilisateur d'accéder à un réseau. Si l'on regarde en détail dans notre exemple précédent, nous en viendrons à savoir qu'un serveur RADIUS peut renvoyer l'un des trois réponses à la demande de connexion - «Nay» qui signifie que l'accès à l'utilisateur se voit refuser en toutes circonstances, «Défi» ce qui signifie que l'utilisateur est invité pour des informations supplémentaires avant que l'accès est accordé, et «Oui», qui accorde à l'utilisateur, l'accès au réseau. Comptabilité se réfère à la fonction de facturation effectuée par RADIUS. Il se réfère aux situations dans lesquelles le temps des utilisateurs ou les activités sont surveillées et enregistrées. Ceci est particulièrement utile pour ceux qui courent sur internet postpaid qui est calculée soit par transfert de données ou par le temps. Le serveur RADIUS reçoit une commande pour démarrer la facturation lorsque l'utilisateur se connecte et plus tard pour arrêter la facturation, lorsque les utilisateurs se déconnecte. Serveurs RADIUS de nos jours, peut également accéder à des bases de données stockées à distance pour vérifier les détails. La communication entre l'utilisateur et le serveur est aujourd'hui fait par très cryptés, des canaux fiables.

Aucun commentaire:

Enregistrer un commentaire