当前位置:首页 > 探讨RADIUS代理在宽带接入认证中的应用
龙源期刊网 http://www.qikan.com.cn
探讨RADIUS代理在宽带接入认证中的应用
作者:崔永辉等
来源:《电子技术与软件工程》2015年第22期
摘 要RADIUS代理能够在RADIUS和BRAS服务器之间予以设置,从而实现转发RADIUS信息的功能,RADIUS代理能够通过“修改RADIUS绘画的报文属性”以及“不转发,自己应答”等保证业务和用户的控制灵活,降低了大规模改造RADIUS服务器的频率。 【关键词】RADIUS代理 宽带接入 认证
随着宽带业务在我国的普及,网络集中化的优化逐渐凸显,将远程用户服务拨号认证服务器集中于省中心,并且逐渐成为具有当地特色的地区化应用。一般而言,大规模改造RADIUS服务器将产生很高的成本,但是合理的采用RADIUS代理技术能够有效满足当地实际需求。 1 RADIUS技术原理
RADIUS协议能够在认证服务器和宽带远程接入服务器之间的配置信息和承载认证授权计费的协议。
RADIUS代理通常设置于RADIUS与BRAS服务器的消息转发节点,此节点与RADIUS服务器无异,均能够实现RADIUS和BRAS服务器之间“代理服务器”,从而接受BRAS设备的计费报文及RADIUS的直接应答、转发以及解析等报文,从而结合实际需要予以处理,随后转发为RADIUS认证服务器,BRAS接收RADIUS发起和回送的报文,并且予以妥善处理。
RADIUS代理中的RADIUS报文主要包括code1、code2、code3、code4、code5,注:code1为用户认证请求,code2为认证通过,code3为认证拒绝,code4为计费开始及结束,code5为计费响应。 2 RADIUS技术方案
进行认证和计费的过程中,通过相关环节能够实现业务的灵活控制,例如RADIUS代理收到的“计费开始应答返回”、“RADIUS认证结果”、“RADIUS认证请求”等,RADIUS代理能够通过“修改RADIUS绘画的报文属性”以及“不转发,自己应答”等保证业务和用户的控制灵活,降低了大规模改造RADIUS服务器的频率。
共分享92篇相关文档