Radius
카테고리:
이 문서의 주제:
RADIUS 프로토콜
이 섹션은 AAA Gateway가 RFC-2865 및 RFC-2869에 정의된 RADIUS 프로토콜의 RADIUS 액세스 제어 메시지를 매핑하는 방법에 대한 정보를 제공합니다.
섹션 준수
아래 표 1-1은 RFC-2865의 RADIUS 프로토콜 섹션에 대한 준수 정보를 나열합니다.
표 1-1: RFC-2865 섹션 준수
| 섹션 번호 | 섹션 | 상태 | 비고 |
|---|---|---|---|
| 1 | 소개 | 해당 없음 | - |
| 1.1 | 요구 사항 명세 | 해당 없음 | - |
| 1.2 | 용어 | 해당 없음 | - |
| 2 | 작업 | 부분 지원됨 | - |
| 2.1 | Challenge/Response | 지원됨 | - |
| 2.2 | PAP 및 CHAP와의 상호 운용 | 지원되지 않음 | - |
| 2.3 | 프록시 | 해당 없음 | - |
| 2.4 | 왜 UDP인가? | 해당 없음 | - |
| 2.5 | 재전송 힌트 | 지원됨 | - |
| 2.6 | Keep-Alive가 유해한 것으로 간주됨 | 지원됨 | - |
| 3 | 패킷 형식 | 지원됨 | - |
| 4 | 패킷 유형 | 지원됨 | - |
| 4.1 | Access-Request | 지원됨 | - |
| 4.2 | Access-Accept | 지원됨 | - |
| 4.3 | Access-Reject | 지원됨 | - |
| 4.4 | Access-Challenge | 지원됨 | - |
| 5 | 속성 | 지원됨 | - |
| 5.1 | User-Name | 지원됨 | - |
| 5.2 | User-Password | 지원됨 | - |
| 5.3 | CHAP-Password | 지원됨 | - |
| 5.4 | NAS-IP-Address | 지원됨 | - |
| 5.5 | NAS-Port | 지원됨 | - |
| 5.6 | Service-Type | 지원됨 | - |
| 5.7 | Framed-Protocol | 지원됨 | - |
| 5.8 | Framed-IP-Address | 지원됨 | - |
| 5.9 | Framed-IP-Netmask | 지원됨 | - |
| 5.10 | Framed-Routing | 지원됨 | - |
| 5.11 | Filter-Id | 지원됨 | - |
| 5.12 | Framed-MTU | 지원됨 | - |
| 5.13 | Framed-Compression | 지원됨 | - |
| 5.14 | Login-IP-Host | 지원됨 | - |
| 5.15 | Login-Service | 지원됨 | - |
| 5.16 | Login-TCP-Port | 지원됨 | - |
| 5.17 | (unassigned) | 지원됨 | - |
| 5.18 | Reply-Message | 지원됨 | - |
| 5.19 | Callback-Number | 지원됨 | - |
| 5.20 | Callback-Id | 지원됨 | - |
| 5.21 | (unassigned) | 지원됨 | - |
| 5.22 | Framed-Route | 지원됨 | - |
| 5.23 | Framed-IPX-Network | 지원됨 | - |
| 5.24 | State | 지원됨 | - |
| 5.25 | Class | 지원됨 | - |
| 5.26 | Vendor-Specific | 지원됨 | - |
| 5.27 | Session-Timeout | 지원됨 | - |
| 5.28 | Idle-Timeout | 지원됨 | - |
| 5.29 | Termination-Action | 지원됨 | - |
| 5.30 | Called-Station-Id | 지원됨 | - |
| 5.31 | Calling-Station-Id | 지원됨 | - |
| 5.32 | NAS-Identifier | 지원됨 | - |
| 5.33 | Proxy-State | 지원됨 | - |
| 5.34 | Login-LAT-Service | 지원됨 | - |
| 5.35 | Login-LAT-Node | 지원됨 | - |
| 5.36 | Login-LAT-Group | 지원됨 | - |
| 5.37 | Framed-AppleTalk-Link | 지원됨 | - |
| 5.38 | Framed-AppleTalk-Network | 지원됨 | - |
| 5.39 | Framed-AppleTalk-Zone | 지원됨 | - |
| 5.40 | CHAP-Challenge | 지원됨 | - |
| 5.41 | NAS-Port-Type | 지원됨 | - |
| 5.42 | Port-Limit | 지원됨 | - |
| 5.43 | Login-LAT-Port | 지원됨 | - |
| 5.44 | 속성 표 | 지원됨 | - |
| 6 | IANA 고려 사항 | 요구 사항 없음 | - |
| 6.1 | 용어 정의 | 요구 사항 없음 | - |
| 6.2 | 권장 등록 정책 | 요구 사항 없음 | - |
| 7 | 예시 | 지원됨 | - |
| 7.1 | 지정된 호스트로 사용자 Telnet | 지원됨 | - |
| 7.2 | CHAP로 인증하는 Framed 사용자 | 지원됨 | - |
| 7.3 | Challenge-Response 카드를 사용하는 사용자 | 지원되지 않음 | - |
| 8 | 보안 고려 사항 | 지원되지 않음 | - |
| 9 | 변경 로그 | 요구 사항 없음 | - |
| 10 | 참조 | 요구 사항 없음 | - |
| 11 | 감사의 말 | 요구 사항 없음 | - |
| 12 | 의장 주소 | 요구 사항 없음 | - |
| 13 | 저자 주소 | 요구 사항 없음 | - |
| 14 | 전체 저작권 고지 | 요구 사항 없음 | - |
다음 표 1-2는 RFC-2869의 RADIUS 프로토콜 섹션에 대한 준수 정보 목록을 제공합니다.
표 1-2: RFC-2869 섹션 준수
| 섹션 번호 | 섹션 | 상태 | 비고 |
|---|---|---|---|
| 1 | 소개 | 해당 없음 | - |
| 1.1 | 요구 사항 명세 | 해당 없음 | - |
| 1.2 | 용어 | 해당 없음 | - |
| 2 | 작업 | 부분 지원됨 | - |
| 2.1 | Interim Accounting Updates에 대한 RADIUS 지원 | 지원되지 않음 | - |
| 2.2 | Apple Remote Access Protocol에 대한 RADIUS 지원 | 지원되지 않음 | - |
| 2.3 | Extensible Authentication Protocol (EAP)에 대한 RADIUS 지원 | 지원됨 | - |
| 2.3.1 | 프로토콜 개요 | 지원됨 | - |
| 2.3.2 | 재전송 | 지원됨 | - |
| 2.3.3 | 단편화 | 지원되지 않음 | - |
| 2.3.4 | 예시 | 지원됨 | - |
| 2.3.5 | 대체 용도 | 지원됨 | - |
| 3 | 패킷 형식 | 지원됨 | - |
| 4 | 패킷 유형 | 지원됨 | - |
| 5 | 속성 | 부분 지원됨 | - |
| 5.1 | Acct-Input-Gigawords | 지원되지 않음 | - |
| 5.2 | Acct-Output-Gigawords | 지원되지 않음 | - |
| 5.3 | Event-Timestamp | 지원되지 않음 | - |
| 5.4 | ARAP-Password | 지원되지 않음 | - |
| 5.5 | ARAP-Features | 지원되지 않음 | - |
| 5.6 | ARAP-Zone-Access | 지원되지 않음 | - |
| 5.7 | ARAP-Security | 지원되지 않음 | - |
| 5.8 | ARAP-Security-Data | 지원되지 않음 | - |
| 5.9 | Password-Retry | 지원되지 않음 | - |
| 5.10 | Prompt | 지원되지 않음 | - |
| 5.11 | Connect-Info | 지원되지 않음 | - |
| 5.12 | Configuration-Token | 지원되지 않음 | - |
| 5.13 | EAP-Message | 지원됨 | - |
| 5.14 | Message-Authenticator | 지원됨 | - |
| 5.15 | ARAP-Challenge-Response | 지원되지 않음 | - |
| 5.16 | Acct-Interim-Interval | 지원되지 않음 | - |
| 5.17 | NAS-Port-Id | 지원됨 | - |
| 5.18 | Framed-Pool | 지원되지 않음 | - |
| 5.19 | 속성 표 | 지원되지 않음 | - |
| 6 | IANA 고려 사항 | 요구 사항 없음 | - |
| 7 | 보안 고려 사항 | 지원됨 | - |
| 7.1 | Message-Authenticator 보안 | 지원됨 | - |
| 7.2 | EAP 보안 | 지원됨 | - |
| 7.2.1 | EAP 서버와 PPP 인증자의 분리 | 지원되지 않음 | - |
| 7.2.2 | 연결 하이재킹 | 지원되지 않음 | - |
| 7.2.3 | 중간자 공격 | 지원되지 않음 | - |
| 7.2.4 | 여러 데이터베이스 | 지원되지 않음 | - |
| 7.2.5 | 협상 공격 | 지원되지 않음 | - |
| 8 | 참조 | 요구 사항 없음 | - |
| 9 | 감사의 말 | 요구 사항 없음 | - |
| 10 | 의장 주소 | 요구 사항 없음 | - |
| 11 | 저자 주소 | 요구 사항 없음 | - |
| 12 | 전체 저작권 고지 | 요구 사항 없음 | - |
Access-Request AVP
다음 표 1-3은 Access-Request attribute-value pair(AVP)에 대한 준수 정보를 제공합니다.
표 1-3: Access-Request AVP
| RADIUS AVP | 상태 | 비고 |
|---|---|---|
| User-Name | 지원됨 | - |
| User-Password | 지원됨 | - |
| CHAP-Password | 지원됨 | - |
| CHAP-Challenge | 지원됨 | - |
| NAS-IP-Address | 지원됨 | - |
| NAS-Port | 지원됨 | - |
| NAS-Port-Type | 지원됨 | - |
| NAS-Identifier | 지원됨 | - |
| Service-Type | 지원됨 | - |
| Framed-Protocol | 지원됨 | - |
| Framed-IP-Address | 지원됨 | - |
| Framed-IP-Netmask | 지원됨 | - |
| Framed-MTU | 지원됨 | - |
| Framed-Compression | 지원됨 | - |
| Login-IP-Host | 지원됨 | - |
| Callback-Number | 지원됨 | - |
| Called-Station-Id | 지원됨 | - |
| Calling-Station-Id | 지원됨 | - |
| State | 지원됨 | - |
| Proxy-State | 지원됨 | - |
| Login-LAT-Service | 지원됨 | - |
| Login-LAT-Node | 지원됨 | - |
| Login-LAT-Group | 지원됨 | - |
| Login-LAT-Port | 지원됨 | - |
| Vendor-Specific | 지원됨 | - |
| EAP-Message | 지원됨 | - |
| Message-Authenticator | 지원됨 | - |
Access-Accept AVP
아래는 Access-Accept AVP에 대한 준수 정보입니다.
표 1-4: Access-Accept AVP
| RADIUS AVP | 상태 | 비고 |
|---|---|---|
| User-Name | 지원됨 | - |
| Service-Type | 지원됨 | - |
| Framed-Protocol | 지원됨 | - |
| Framed-IP-Address | 지원됨 | - |
| Framed-IP-Netmask | 지원됨 | - |
| Framed-Routing | 지원됨 | - |
| Framed-Route | 지원됨 | - |
| Framed-IPX-Network | 지원됨 | - |
| Framed-AppleTalk-Link | 지원됨 | - |
| Framed-AppleTalk-Network | 지원됨 | - |
| Framed-AppleTalk-Zone | 지원됨 | - |
| Filter-Id | 지원됨 | - |
| Framed-MTU | 지원됨 | - |
| Framed-Compression | 지원됨 | - |
| Login-IP-Host | 지원됨 | - |
| Login-Service | 지원됨 | - |
| Login-TCP-Port | 지원됨 | - |
| Reply-Message | 지원됨 | - |
| Callback-Number | 지원됨 | - |
| Callback-Id | 지원됨 | - |
| Class | 지원됨 | - |
| Session-Timeout | 지원됨 | - |
| Idle-Timeout | 지원됨 | - |
| Termination-Action | 지원됨 | - |
| State | 지원됨 | - |
| Proxy-State | 지원됨 | - |
| Login-LAT-Service | 지원됨 | - |
| Login-LAT-Node | 지원됨 | - |
| Login-LAT-Group | 지원됨 | - |
| Login-LAT-Port | 지원됨 | - |
| Port-Limit | 지원됨 | - |
| Vendor-Specific | 지원됨 | - |
| Acct-Session-Id | 지원됨 | - |
| EAP-Message | 지원됨 | - |
| Message-Authenticator | 지원됨 | - |
Access-Reject AVP
표 1-5에는 Access-Reject AVP에 대한 준수 정보 목록이 있습니다.
표 1-5: Access-Reject AVP
| RADIUS AVP | 상태 | 비고 |
|---|---|---|
| User-Name | 지원됨 | - |
| Reply-Message | 지원됨 | - |
| Class | 지원됨 | - |
| Proxy-State | 지원됨 | - |
| Vendor-Specific | 지원됨 | - |
| Acct-Session-Id | 지원됨 | - |
| EAP-Message | 지원됨 | - |
| Message-Authenticator | 지원됨 | - |
Access-Challenge AVP
표 1-6에는 Access-Challenge AVP에 대한 준수 정보가 포함됩니다.
표 1-6: Access-Challenge AVP
| RADIUS AVP | 상태 | 비고 |
|---|---|---|
| Reply-Message | 지원됨 | - |
| Session-Timeout | 지원됨 | - |
| Idle-Timeout | 지원됨 | - |
| State | 지원됨 | - |
| Proxy-State | 지원됨 | - |
| Vendor-Specific | 지원됨 | - |
| EAP-Message | 지원됨 | - |
| Message-Authenticator | 지원됨 | - |
RADIUS Accounting 프로토콜
이 섹션은 AAA Gateway가 RFC-2866에 정의된 RADIUS 프로토콜의 RADIUS accounting 메시지를 매핑하는 방법에 대한 세부 정보를 제공합니다.
섹션 준수
아래는 RFC-2866의 RADIUS Accounting 프로토콜 섹션에 대한 준수 정보 목록입니다.
표 2-1: RFC-2866 섹션 준수
| 섹션 번호 | 섹션 | 상태 | 비고 |
|---|---|---|---|
| 1 | 소개 | 해당 없음 | - |
| 1.1 | 요구 사항 명세 | 해당 없음 | - |
| 1.2 | 용어 | 해당 없음 | - |
| 2 | 작업 | 지원됨 | - |
| 2.1 | 프록시 | 지원되지 않음 | - |
| 3 | 패킷 형식 | 지원됨 | - |
| 4 | 패킷 유형 | 지원됨 | - |
| 4.1 | Accounting-Request | 지원됨 | - |
| 4.2 | Accounting-Response | 지원됨 | - |
| 5 | 속성 | 지원됨 | - |
| 5.1 | Acct-Status-Type | 지원됨 | - |
| 5.2 | Acct-Delay-Time | 지원됨 | - |
| 5.3 | Acct-Input-Octets | 지원됨 | - |
| 5.4 | Acct-Output-Octets | 지원됨 | - |
| 5.5 | Acct-Session-Id | 지원됨 | - |
| 5.6 | Acct-Authentic | 지원됨 | - |
| 5.7 | Acct-Session-Time | 지원됨 | - |
| 5.8 | Acct-Input-Packets | 지원됨 | - |
| 5.9 | Acct-Output-Packets | 지원됨 | - |
| 5.10 | Acct-Terminate-Cause | 지원됨 | - |
| 5.11 | Acct-Multi-Session-Id | 지원됨 | - |
| 5.12 | Acct-Link-Count | 지원됨 | - |
| 5.13 | 속성 표 | 지원됨 | - |
| 6 | IANA 고려 사항 | 지원됨 | - |
| 7 | 보안 고려 사항 | 지원됨 | - |
| 8 | 변경 로그 | 해당 없음 | - |
| 9 | 참조 | 요구 사항 없음 | - |
| 10 | 감사의 말 | 요구 사항 없음 | - |
Accounting-Request AVP
다음 표는 ECE가 Accounting-Request attribute-value pair(AVP)를 지원하는 방식을 설명합니다.
표 2-2: Accounting-Request AVP
| RADIUS Accounting AVP | 상태 | 비고 |
|---|---|---|
| User-Name | 지원됨 | 필수 AVP입니다. |
| NAS-IP-Address | 지원됨 | 필수 AVP입니다. |
| NAS-Identifier | 지원됨 | 필수 AVP입니다. |
| NAS-Port-Type | 지원됨 | - |
| Class | 지원됨 | - |
| Service-Type | 지원됨 | - |
| Framed-Protocol | 지원됨 | - |
| Framed-IP-Address | 지원됨 | - |
| Framed-IP-Netmask | 지원됨 | - |
| Framed-MTU | 지원됨 | - |
| Framed-Compression | 지원됨 | - |
| Login-IP-Host | 지원됨 | - |
| Callback-Number | 지원됨 | - |
| Called-Station-Id | 지원됨 | - |
| Calling-Station-Id | 지원됨 | - |
| Proxy-State | 지원됨 | - |
| Login-LAT-Service | 지원됨 | - |
| Login-LAT-Node | 지원됨 | - |
| Login-LAT-Group | 지원됨 | - |
| Login-LAT-Port | 지원됨 | - |
| CHAP-Challenge | 지원됨 | - |
| Acct-Status-Type | 지원됨 | 필수 AVP입니다. |
| Acct-Delay-Time | 지원됨 | - |
| Acct-Input-Octets | 지원됨 | - |
| Acct-Output-Octets | 지원됨 | - |
| Acct-Session-Id | 지원됨 | 필수 AVP입니다. |
| Acct-Authentic | 지원됨 | - |
| Acct-Session-Time | 지원됨 | - |
| Acct-Input-Packets | 지원됨 | - |
| Acct-Output-Packets | 지원됨 | - |
| Acct-Terminate-Cause | 지원됨 | - |
| Acct-Multi-Session-Id | 지원됨 | - |
| Acct-Link-Count | 지원됨 | - |
| Vendor-Specific | 지원됨 | - |
Accounting-Response AVP
Accounting-Response 메시지에는 AVP가 없습니다.
RADIUS Disconnect 프로토콜
이 섹션은 AAA Gateway가 RFC-3576에 정의된 RADIUS 프로토콜의 RADIUS disconnect 메시지를 매핑하는 방법을 설명합니다.
섹션 준수
아래는 RFC-3576의 RADIUS Disconnect 프로토콜 섹션에 대한 준수 정보입니다.
표 3-1: RFC-3576 섹션 준수
| 섹션 번호 | 섹션 | 상태 | 비고 |
|---|---|---|---|
| 1 | 소개 | - | - |
| 1.1 | 적용 가능성 | - | - |
| 1.2 | 요구 사항 언어 | - | - |
| 1.3 | 용어 | - | - |
| 2 | 개요 | - | - |
| 2.1 | Disconnect 메시지(DM) | - | - |
| 2.2 | Change-of-Authorization 메시지(CoA) | - | - |
| 2.3 | 패킷 형식 | - | - |
| 3 | 속성 | - | - |
| 3.1 | Error-Cause | - | - |
| 3.2 | 속성 표 | - | - |
| 4 | IANA 고려 사항 | - | - |
| 5 | 보안 고려 사항 | - | - |
| 5.1 | 권한 부여 문제 | - | - |
| 5.2 | 가장 | - | - |
| 5.3 | IPsec 사용 지침 | - | - |
| 5.4 | 재생 공격 보호 | - | - |
| 6 | 예시 추적 | - | - |
| 7 | 참조 | - | - |
| 7.1 | Normative 참조 | - | - |
| 7.2 | Informative 참조 | - | - |
| 8 | 지적 재산권 고지 | - | - |
| 9 | 감사의 말 | - | - |
| 10 | 저자 주소 | - | - |
| 11 | 전체 저작권 고지 | - | - |
Disconnect-Request AVP
다음 표 3-2는 Disconnect-Request attribute-value pair(AVP)에 대한 준수 정보를 나열합니다.
표 3-2: Disconnect-Request AVP
| RADIUS AVP | 상태 | 비고 |
|---|---|---|
| User-Name | 지원됨 | - |
| User-Password | 지원됨 | - |
| CHAP-Password | 지원됨 | - |
| CHAP-Challenge | 지원됨 | - |
| NAS-IP-Address | 지원됨 | - |
| NAS-Port | 지원됨 | - |
| NAS-Port-Type | 지원됨 | - |
| NAS-Identifier | 지원됨 | - |
| Service-Type | 지원됨 | - |
| Framed-Protocol | 지원됨 | - |
| Framed-IP-Address | 지원됨 | - |
| Framed-IP-Netmask | 지원됨 | - |
| Framed-MTU | 지원됨 | - |
| Framed-Compression | 지원됨 | - |
| Login-IP-Host | 지원됨 | - |
| Callback-Number | 지원됨 | - |
| Called-Station-Id | 지원됨 | - |
| Calling-Station-Id | 지원됨 | - |
| State | 지원됨 | - |
| Proxy-State | 지원됨 | - |
| Login-LAT-Service | 지원됨 | - |
| Login-LAT-Node | 지원됨 | - |
| Login-LAT-Group | 지원됨 | - |
| Login-LAT-Port | 지원됨 | - |
| Vendor-Specific | 지원됨 | - |
| EAP-Message | 지원됨 | - |
| Message-Authenticator | 지원됨 | - |
Disconnect-Response AVP
Disconnect-Response 메시지에는 AVP가 없습니다.