radius协议RADIUS为什么用UDP协议啊?它是AAA授权验证计费协议,但UDP是不可靠传输,那计费啥的不会出问题吗?

radius协议  时间:2021-09-27  阅读:()

radius服务器ip设置

设置ip需要三步: 1.锁定交换机端口。

对于交换机的每一个以太网端口,采用MAC地址表(MAC-address-table)的方式对端口进 行锁定。

只有网络管理员在MAC地址表中指定的网卡的MAC地址才能通过该端口与网络连接,其他的网卡地址不能通过该端口访问网络。

我们可以在计算机上先运行ping命令,然后用arp-a命令就可以看到网络用户相应的IP地址对应的MAC地址,这样就使MAC地址和物理顺序对应起来,使得一根网线、一个端口对应一个MAC地址。

这种方法比较适合于单幢大楼的宽带用户,在每一层楼或每个单元放置一台交换机,对交换机的每一个以太网端口进行限定,让每个用户单独占用一个端口,如果有人盗用了IP地址也将无济于事。

下面用一段程序,举例说明指定交换机的e0/9口对应MAC地址083c.0000.0002,只有这个MAC地址可以通过该端口访问网络。

? 2.应用ARP绑定IP地址和MAC地址 ARP(Address Resolution Protocol)即地址解析协议,这个协议是将IP地址与网络物理地址一一对应的协议。

每台计算机的网卡的MAC地址都是唯一的。

在三层交换机和路由器中有一张称为ARP的表,用来支持在IP地址和MAC地址之间的一一对应关系,它提供两者的相互转换,具体说就是将网络层地址解析为数据链路层的地址。

? 我们可以在ARP表里将合法用户的IP地址和网卡的MAC地址进行绑定。

当有人盗用IP地址时,尽管盗用者修改了IP地址,但由于网卡的MAC地址和ARP表中对应的MAC地址不一致,那么也不能访问网络。

3. 用PPPoE协议进行用户认证 。

对于盗用者使用第二种方法同时修改IP地址和MAC地址时,可以使用PPPoE协议进行用户认证。

现在有很多基于PPPoE协议的软件,在ADSL的宽带网中广泛使用。

PPPoE全称是Point to Point Protocol over (基于局域网的点对点通讯协议),这个协议是为了满足越来越多的宽带上网设备和网络之间的通讯而最新制定开发的标准,它基于两个广泛接受的标准,即以太网和PPP点对点拨号协议。

对运营商来说,在现有局域网基础上不必花费巨资来做大面积改造,使得PPPoE 在宽带接入服务中比其他协议更具有优势,因此逐渐成为宽带上网的最佳选择。

? PPPoE的实质是以太网和拨号网络之间的一个中继协议,它兼有以太网的快速性和PPP协议拨号的简易性以及用户验证和IP分配等优势。

在ADSL宽带网的实际应用中,PPPoE利用以太网的工作原理,将ADSL Modem的10BASE-T接口与内部以太网络互联,PPPoE接入利用在网络侧和ADSL Modem之间建立一条PVC(永久虚电路)就可以完成以太网上多用户的共同接入,实际组网方式简单易行,大大降低了网络的复杂程度。

在客户端,其设置和拨号上网方式一样,安装虚拟拨号软件,通过虚拟拨号的方式完成。

在客户机接入网络后,由PPP服务器或RADIUS服务器来进行认证,其使用的验证协议有两种:PAP和CHAP。

PAP是密码身份验证协议,它使用原文(不加密)密码,是一种最简单的身份验证协议。

如果络的接入不能用更安全的验证方式,一般就使用PAP。

为什么RADIUS协议有两组端口1812/1813和1645/1646

在Catalyst,默认端口是1812/1813。

如果使 用Cisco安全设备或与其他Cisco设备联络的一个服务器,使用的端口 是1645/1646。

RFC 2026中指出,RADIUS也可能使用UDP 1812/1813,一些新的RADIUS Server同时监听UDP 1645/1646及UDP 1812/1813。

所以在做安全访问过滤时要认定是哪一组端口号。

路由器Radius服务器IP怎么设置

1. 配置路由和远程访问来使用 RADIUS 身份验证和记帐的另一种方法是,通过“路由和远程访问服务器安装向导”来配置,此向导在执行路由和远程访问服务的初始配置时运行。

2. 用PPPoE协议进行用户认证 : 对于盗用者使用第二种方法同时修改IP地址和MAC地址时,可以使用PPPoE协议进行用户认证。

现在有很多基于PPPoE协议的软件,在ADSL的宽带网中广泛使用。

PPPoE全称是Point to Point Protocol over (基于局域网的点对点通讯协议),这个协议是为了满足越来越多的宽带上网设备和网络之间的通讯而最新制定开发的标准,它基于两个广泛接受的标准,即以太网和PPP点对点拨号协议。

对运营商来说,在现有局域网基础上不必花费巨资来做大面积改造,使得PPPoE 在宽带接入服务中比其他协议更具有优势,因此逐渐成为宽带上网的最佳选择。

PPPoE的实质是以太网和拨号网络之间的一个中继协议,它兼有以太网的快速性和PPP协议拨号的简易性以及用户验证和IP分配等优势。

在ADSL宽带网的实际应用中,PPPoE利用以太网的工作原理,将ADSL Modem的10BASE-T接口与内部以太网络互联,PPPoE接入利用在网络侧和ADSL Modem之间建立一条PVC(永久虚电路)就可以完成以太网上多用户的共同接入,实际组网方式简单易行,大大降低了网络的复杂程度。

? 在客户端,其设置和拨号上网方式一样,安装虚拟拨号软件,通过虚拟拨号的方式完成。

在客户机接入网络后,由PPP服务器或RADIUS服务器来进行认证,其使用的验证协议有两种:PAP和CHAP。

? PAP是密码身份验证协议,它使用原文(不加密)密码,是一种最简单的身份验证协议。

如果网络的接入不能用更安全的验证方式,一般就使用PAP。

RADIUS为什么用UDP协议啊?它是AAA授权验证计费协议,但UDP是不可靠传输,那计费啥的不会出问题吗?

授权认证只有一次,成功后就不管了,如果用tcp需要一直连接着 计费同样的道理,第一次授权成功发送一个开始计费的包,断开连接的时候发送一个结束计费的包,中间radius是不工作的。





Sharktech($49/月),10G端口 32GB内存,鲨鱼机房新用户赠送$50

Sharktech 鲨鱼机房商家我们是不是算比较熟悉的,因为有很多的服务商渠道的高防服务器都是拿他们家的机器然后部署高防VPS主机的,不过这几年Sharktech商家有自己直接销售云服务器产品,比如看到有新增公有云主机有促销活动,一般有人可能买回去自己搭建虚拟主机拆分销售的,有的也是自用的。有看到不少网友在分享到鲨鱼机房商家促销活动期间,有赠送开通公有云主机$50,可以购买最低配置的,$49/月的...

Sharktech10Gbps带宽,不限制流量,自带5个IPv4,100G防御

Sharktech荷兰10G带宽的独立服务器月付319美元起,10Gbps共享带宽,不限制流量,自带5个IPv4,免费60Gbps的 DDoS防御,可加到100G防御。CPU内存HDD价格购买地址E3-1270v216G2T$319/月链接E3-1270v516G2T$329/月链接2*E5-2670v232G2T$389/月链接2*E5-2678v364G2T$409/月链接这里我们需要注意,默...

CloudCone(1.99美元),可以额外选择Voxility高防IP

CloudCone 商家也是比较有特点的,和我们熟悉的DO、Vultr、Linode商家均是可以随时删除机器开通的小时计费模式。这个对于有需要短租服务器的来说是比较有性价比的。但是,他们还有一个缺点就是机房比较少,不同于上面几个小时计费服务商可以有多机房可选,如果有这个多机房方案的话,应该更有特点。这次我们可以看到CloudCone闪购活动提供洛杉矶三个促销方案,低至月付1.99美元。商家也可以随...

radius协议为你推荐
中威电子中威集团是怎么样的集团?江西省教育云平台进入江西教育资源公共服务平台手机可不可以登录电子系统设计电子信息工程(嵌入式系统设计方向) 以后可以自己开店么,主要干什么水晶之刺台湾魔兽世界/水晶之刺/部落/找上家亚网请问您除了在维盟还有没有在4 inl00k上买过隐形眼镜? 或者其他网?交通智能网什么叫智能交通网华为解锁码申请华为手机申请到解锁码了怎么解锁啊例外招聘招聘技巧的人员要求csol进不去为什么我下了csol打不开720云全景制作全景图如何制作的?
新网域名 域名停靠一青草视频 怎样建立邮箱 789电视网 网站木马检测工具 速度云 台湾谷歌 linux使用教程 沈阳主机托管 免费asp空间 韩国代理ip 免费php空间 cdn服务 服务器托管价格 聚惠网 湖南铁通 alertpay 海尔t68驱动 次世代主机 海康流媒体服务器 更多