【正文】
oy work! 網(wǎng)絡(luò)安全設(shè)備與技術(shù) ? 某企業(yè) ?? ?? 網(wǎng)絡(luò)管理員為了防止有公司外部的用戶將電腦接入到公司網(wǎng)絡(luò)中,造成公司信息資源受到損失,希望員工的電腦在接入到公司網(wǎng)絡(luò)之前進行身份驗證,只有具有合法身份憑證的用戶才可以接入到公司網(wǎng)絡(luò)。 oy work! 網(wǎng)絡(luò)安全設(shè)備與技術(shù) 本地( NAS)驗證 ——CHAP方式 ? CHAP( Challenge Handshake Authentication Protocol)是盤問握手驗證協(xié)議的簡稱,是我們使用的另一種認證協(xié)議。可實現(xiàn)對用戶使用網(wǎng)絡(luò)資源情況的記帳、統(tǒng)計、跟蹤。 oy work! 網(wǎng)絡(luò)安全設(shè)備與技術(shù) AAA介紹 cont. ? Authentication:認證模塊可以驗證用戶是否可獲得訪問權(quán)。 oy work! 網(wǎng)絡(luò)安全設(shè)備與技術(shù) RADIUS: Basics Authentication Data Flow ISP User Database ISP Modem Pool User dials modem pool and establishes connection UserID: bob Password: ge55gep UserID: bob Password: ge55gep NASID: Select UserID=bob Bob password=ge55gep Timeout=3600 [other attributes] AccessAccept UserName=bob [other attributes] FramedAddress= The Inter ISP RADIUS Server Inter PPP connection established oy work! 網(wǎng)絡(luò)安全設(shè)備與技術(shù) RADIUS: Basics Authentication Data Flow ISP Accounting Database ISP Modem Pool AcctStatusType=Start UserName=bob FramedAddress= … ... Sun May 10 20:47:41 1998 AcctStatusType=Start UserName=bob FramedAddress= … ... The Inter ISP RADIUS Server Inter PPP connection established Acknowledgement The Accounting “Start” Record oy work! 網(wǎng)絡(luò)安全設(shè)備與技術(shù) RADIUS: Basics Authentication Data Flow ISP Accounting Database ISP Modem Pool The Inter ISP RADIUS Server Inter PPP connection established AcctStatusType=Stop UserName=bob Ac