Radius
Kategoria:
Tematy w tym dokumencie:
- Protokół RADIUS
- Zgodność sekcji
- Access-Request AVPs
- Access-Accept AVPs
- Access-Reject AVPs
- Access-Challenge AVPs
- Protokół księgowania RADIUS
- Zgodność sekcji
- Accounting-Request AVPs
- Accounting-Response AVPs
- Protokół rozłączania RADIUS
- Zgodność sekcji
- Disconnect-Request AVPs
- Disconnect-Response AVPs
Protokół RADIUS
Ta sekcja zawiera informacje o tym, jak AAA Gateway mapuje komunikaty kontroli dostępu RADIUS dla protokołu RADIUS zdefiniowanego w RFC-2865 i RFC-2869.
Zgodność sekcji
Tabela 1-1 poniżej przedstawia informacje o zgodności sekcji protokołu RADIUS w RFC-2865.
Tabela 1-1: Zgodność sekcji RFC-2865
| Numer sekcji | Sekcja | Status | Uwagi |
|---|---|---|---|
| 1 | Wprowadzenie | Nie dotyczy | - |
| 1.1 | Specification of Requirements | Nie dotyczy | - |
| 1.2 | Terminology | Nie dotyczy | - |
| 2 | Operacja | Częściowo obsługiwane | - |
| 2.1 | Challenge/Response | Obsługiwane | - |
| 2.2 | Interoperation with PAP and CHAP | Nieobsługiwane | - |
| 2.3 | Proxy | Nie dotyczy | - |
| 2.4 | Why UDP? | Nie dotyczy | - |
| 2.5 | Retransmission Hints | Obsługiwane | - |
| 2.6 | Keep-Alives Considered Harmful | Obsługiwane | - |
| 3 | Packet Format | Obsługiwane | - |
| 4 | Packet Typy | Obsługiwane | - |
| 4.1 | Access-Request | Obsługiwane | - |
| 4.2 | Access-Accept | Obsługiwane | - |
| 4.3 | Access-Reject | Obsługiwane | - |
| 4.4 | Access-Challenge | Obsługiwane | - |
| 5 | Atrybuty | Obsługiwane | - |
| 5.1 | User-Name | Obsługiwane | - |
| 5.2 | User-Password | Obsługiwane | - |
| 5.3 | CHAP-Password | Obsługiwane | - |
| 5.4 | NAS-IP-Address | Obsługiwane | - |
| 5.5 | NAS-Port | Obsługiwane | - |
| 5.6 | Service-Type | Obsługiwane | - |
| 5.7 | Framed-Protocol | Obsługiwane | - |
| 5.8 | Framed-IP-Address | Obsługiwane | - |
| 5.9 | Framed-IP-Netmask | Obsługiwane | - |
| 5.10 | Framed-Routing | Obsługiwane | - |
| 5.11 | Filter-Id | Obsługiwane | - |
| 5.12 | Framed-MTU | Obsługiwane | - |
| 5.13 | Framed-Compression | Obsługiwane | - |
| 5.14 | Login-IP-Host | Obsługiwane | - |
| 5.15 | Login-Service | Obsługiwane | - |
| 5.16 | Login-TCP-Port | Obsługiwane | - |
| 5.17 | (unassigned) | Obsługiwane | - |
| 5.18 | Reply-Message | Obsługiwane | - |
| 5.19 | Callback-Number | Obsługiwane | - |
| 5.20 | Callback-Id | Obsługiwane | - |
| 5.21 | (unassigned) | Obsługiwane | - |
| 5.22 | Framed-Route | Obsługiwane | - |
| 5.23 | Framed-IPX-Network | Obsługiwane | - |
| 5.24 | State | Obsługiwane | - |
| 5.25 | Class | Obsługiwane | - |
| 5.26 | Vendor-Specific | Obsługiwane | - |
| 5.27 | Session-Timeout | Obsługiwane | - |
| 5.28 | Idle-Timeout | Obsługiwane | - |
| 5.29 | Termination-Action | Obsługiwane | - |
| 5.30 | Called-Station-Id | Obsługiwane | - |
| 5.31 | Calling-Station-Id | Obsługiwane | - |
| 5.32 | NAS-Identifier | Obsługiwane | - |
| 5.33 | Proxy-State | Obsługiwane | - |
| 5.34 | Login-LAT-Service | Obsługiwane | - |
| 5.35 | Login-LAT-Node | Obsługiwane | - |
| 5.36 | Login-LAT-Group | Obsługiwane | - |
| 5.37 | Framed-AppleTalk-Link | Obsługiwane | - |
| 5.38 | Framed-AppleTalk-Network | Obsługiwane | - |
| 5.39 | Framed-AppleTalk-Zone | Obsługiwane | - |
| 5.40 | CHAP-Challenge | Obsługiwane | - |
| 5.41 | NAS-Port-Type | Obsługiwane | - |
| 5.42 | Port-Limit | Obsługiwane | - |
| 5.43 | Login-LAT-Port | Obsługiwane | - |
| 5.44 | Tabela atrybutów | Obsługiwane | - |
| 6 | IANA Considerations | Brak wymagań | - |
| 6.1 | Definition of Terms | Brak wymagań | - |
| 6.2 | Recommended Registration Policies | Brak wymagań | - |
| 7 | Examples | Obsługiwane | - |
| 7.1 | Użytkownik Telnet to Specified Host | Obsługiwane | - |
| 7.2 | Framed User Authenticating with CHAP | Obsługiwane | - |
| 7.3 | Użytkownik with Challenge-Response card | Nieobsługiwane | - |
| 8 | Security Considerations | Nieobsługiwane | - |
| 9 | Change Log | Brak wymagań | - |
| 10 | References | Brak wymagań | - |
| 11 | Acknowledgements | Brak wymagań | - |
| 12 | Chair’s Address | Brak wymagań | - |
| 13 | Authors’ Addresses | Brak wymagań | - |
| 14 | Full Copyright Statement | Brak wymagań | - |
Poniższa Tabela 1-2 zawiera informacje o zgodności sekcji protokołu RADIUS w RFC-2869.
Tabela 1-2: Zgodność sekcji RFC-2869
| Numer sekcji | Sekcja | Status | Uwagi |
|---|---|---|---|
| 1 | Wprowadzenie | Nie dotyczy | - |
| 1.1 | Specification of Requirements | Nie dotyczy | - |
| 1.2 | Terminology | Nie dotyczy | - |
| 2 | Operacja | Częściowo obsługiwane | - |
| 2.1 | RADIUS support for Interim Accounting Updates | Nieobsługiwane | - |
| 2.2 | RADIUS support for Apple Remote Access Protocol | Nieobsługiwane | - |
| 2.3 | RADIUS Support for Extensible Authentication Protocol (EAP) | Obsługiwane | - |
| 2.3.1 | Protocol Przegląd | Obsługiwane | - |
| 2.3.2 | Retransmission | Obsługiwane | - |
| 2.3.3 | Fragmentation | Nieobsługiwane | - |
| 2.3.4 | Examples | Obsługiwane | - |
| 2.3.5 | Alternative Uses | Obsługiwane | - |
| 3 | Packet Format | Obsługiwane | - |
| 4 | Packet Typy | Obsługiwane | - |
| 5 | Atrybuty | Częściowo obsługiwane | - |
| 5.1 | Acct-Input-Gigawords | Nieobsługiwane | - |
| 5.2 | Acct-Output-Gigawords | Nieobsługiwane | - |
| 5.3 | Event-Timestamp | Nieobsługiwane | - |
| 5.4 | ARAP-Password | Nieobsługiwane | - |
| 5.5 | ARAP-Features | Nieobsługiwane | - |
| 5.6 | ARAP-Zone-Access | Nieobsługiwane | - |
| 5.7 | ARAP-Security | Nieobsługiwane | - |
| 5.8 | ARAP-Security-Data | Nieobsługiwane | - |
| 5.9 | Password-Retry | Nieobsługiwane | - |
| 5.10 | Prompt | Nieobsługiwane | - |
| 5.11 | Connect-Info | Nieobsługiwane | - |
| 5.12 | Configuration-Token | Nieobsługiwane | - |
| 5.13 | EAP-Message | Obsługiwane | - |
| 5.14 | Message-Authenticator | Obsługiwane | - |
| 5.15 | ARAP-Challenge-Response | Nieobsługiwane | - |
| 5.16 | Acct-Interim-Interval | Nieobsługiwane | - |
| 5.17 | NAS-Port-Id | Obsługiwane | - |
| 5.18 | Framed-Pool | Nieobsługiwane | - |
| 5.19 | Tabela atrybutów | Nieobsługiwane | - |
| 6 | IANA Considerations | Brak wymagań | - |
| 7 | Security Considerations | Obsługiwane | - |
| 7.1 | Message-Authenticator Security | Obsługiwane | - |
| 7.2 | EAP Security | Obsługiwane | - |
| 7.2.1 | Separation of EAP server and PPP authenticator | Nieobsługiwane | - |
| 7.2.2 | Connection hijacking | Nieobsługiwane | - |
| 7.2.3 | Man in the middle attacks | Nieobsługiwane | - |
| 7.2.4 | Multiple databases | Nieobsługiwane | - |
| 7.2.5 | Negotiation attacks | Nieobsługiwane | - |
| 8 | References | Brak wymagań | - |
| 9 | Acknowledgements | Brak wymagań | - |
| 10 | Chair’s Address | Brak wymagań | - |
| 11 | Authors’ Addresses | Brak wymagań | - |
| 12 | Full Copyright Statement | Brak wymagań | - |
Access-Request AVPs
Tabela 1-3 zawiera informacje o zgodności par atrybut-wartość (AVP) dla Access-Request.
Tabela 1-3: Access-Request AVPs
| RADIUS AVP | Status | Uwagi |
|---|---|---|
| User-Name | Obsługiwane | - |
| User-Password | Obsługiwane | - |
| CHAP-Password | Obsługiwane | - |
| CHAP-Challenge | Obsługiwane | - |
| NAS-IP-Address | Obsługiwane | - |
| NAS-Port | Obsługiwane | - |
| NAS-Port-Type | Obsługiwane | - |
| NAS-Identifier | Obsługiwane | - |
| Service-Type | Obsługiwane | - |
| Framed-Protocol | Obsługiwane | - |
| Framed-IP-Address | Obsługiwane | - |
| Framed-IP-Netmask | Obsługiwane | - |
| Framed-MTU | Obsługiwane | - |
| Framed-Compression | Obsługiwane | - |
| Login-IP-Host | Obsługiwane | - |
| Callback-Number | Obsługiwane | - |
| Called-Station-Id | Obsługiwane | - |
| Calling-Station-Id | Obsługiwane | - |
| State | Obsługiwane | - |
| Proxy-State | Obsługiwane | - |
| Login-LAT-Service | Obsługiwane | - |
| Login-LAT-Node | Obsługiwane | - |
| Login-LAT-Group | Obsługiwane | - |
| Login-LAT-Port | Obsługiwane | - |
| Vendor-Specific | Obsługiwane | - |
| EAP-Message | Obsługiwane | - |
| Message-Authenticator | Obsługiwane | - |
Access-Accept AVPs
Poniżej przedstawiono informacje o zgodności AVP dla Access-Accept.
Tabela 1-4: Access-Accept AVPs
| RADIUS AVP | Status | Uwagi |
|---|---|---|
| User-Name | Obsługiwane | - |
| Service-Type | Obsługiwane | - |
| Framed-Protocol | Obsługiwane | - |
| Framed-IP-Address | Obsługiwane | - |
| Framed-IP-Netmask | Obsługiwane | - |
| Framed-Routing | Obsługiwane | - |
| Framed-Route | Obsługiwane | - |
| Framed-IPX-Network | Obsługiwane | - |
| Framed-AppleTalk-Link | Obsługiwane | - |
| Framed-AppleTalk-Network | Obsługiwane | - |
| Framed-AppleTalk-Zone | Obsługiwane | - |
| Filter-Id | Obsługiwane | - |
| Framed-MTU | Obsługiwane | - |
| Framed-Compression | Obsługiwane | - |
| Login-IP-Host | Obsługiwane | - |
| Login-Service | Obsługiwane | - |
| Login-TCP-Port | Obsługiwane | - |
| Reply-Message | Obsługiwane | - |
| Callback-Number | Obsługiwane | - |
| Callback-Id | Obsługiwane | - |
| Class | Obsługiwane | - |
| Session-Timeout | Obsługiwane | - |
| Idle-Timeout | Obsługiwane | - |
| Termination-Action | Obsługiwane | - |
| State | Obsługiwane | - |
| Proxy-State | Obsługiwane | - |
| Login-LAT-Service | Obsługiwane | - |
| Login-LAT-Node | Obsługiwane | - |
| Login-LAT-Group | Obsługiwane | - |
| Login-LAT-Port | Obsługiwane | - |
| Port-Limit | Obsługiwane | - |
| Vendor-Specific | Obsługiwane | - |
| Acct-Session-Id | Obsługiwane | - |
| EAP-Message | Obsługiwane | - |
| Message-Authenticator | Obsługiwane | - |
Access-Reject AVPs
Tabela 1-5 zawiera informacje o zgodności AVP dla Access-Reject.
Tabela 1-5: Access-Reject AVPs
| RADIUS AVP | Status | Uwagi |
|---|---|---|
| User-Name | Obsługiwane | - |
| Reply-Message | Obsługiwane | - |
| Class | Obsługiwane | - |
| Proxy-State | Obsługiwane | - |
| Vendor-Specific | Obsługiwane | - |
| Acct-Session-Id | Obsługiwane | - |
| EAP-Message | Obsługiwane | - |
| Message-Authenticator | Obsługiwane | - |
Access-Challenge AVPs
Tabela 1-6 zawiera informacje o zgodności AVP dla Access-Challenge.
Tabela 1-6: Access-Challenge AVPs
| RADIUS AVP | Status | Uwagi |
|---|---|---|
| Reply-Message | Obsługiwane | - |
| Session-Timeout | Obsługiwane | - |
| Idle-Timeout | Obsługiwane | - |
| State | Obsługiwane | - |
| Proxy-State | Obsługiwane | - |
| Vendor-Specific | Obsługiwane | - |
| EAP-Message | Obsługiwane | - |
| Message-Authenticator | Obsługiwane | - |
Protokół księgowania RADIUS
Ta sekcja zawiera szczegóły dotyczące tego, jak AAA Gateway mapuje komunikaty księgowania RADIUS dla protokołu RADIUS zdefiniowanego w RFC-2866.
Zgodność sekcji
Poniżej znajduje się lista informacji o zgodności sekcji protokołu RADIUS Accounting w RFC-2866.
Tabela 2-1: Zgodność sekcji RFC-2866
| Numer sekcji | Sekcja | Status | Uwagi |
|---|---|---|---|
| 1 | Wprowadzenie | Nie dotyczy | - |
| 1.1 | Specification of Requirement | Nie dotyczy | - |
| 1.2 | Terminology | Nie dotyczy | - |
| 2 | Operacja | Obsługiwane | - |
| 2.1 | Proxy | Nieobsługiwane | - |
| 3 | Packet Format | Obsługiwane | - |
| 4 | Packet Typy | Obsługiwane | - |
| 4.1 | Accounting-Request | Obsługiwane | - |
| 4.2 | Accounting-Response | Obsługiwane | - |
| 5 | Atrybuty | Obsługiwane | - |
| 5.1 | Acct-Status-Type | Obsługiwane | - |
| 5.2 | Acct-Delay-Time | Obsługiwane | - |
| 5.3 | Acct-Input-Octets | Obsługiwane | - |
| 5.4 | Acct-Output-Octets | Obsługiwane | - |
| 5.5 | Acct-Session-Id | Obsługiwane | - |
| 5.6 | Acct-Authentic | Obsługiwane | - |
| 5.7 | Acct-Session-Time | Obsługiwane | - |
| 5.8 | Acct-Input-Packets | Obsługiwane | - |
| 5.9 | Acct-Output-Packets | Obsługiwane | - |
| 5.10 | Acct-Terminate-Cause | Obsługiwane | - |
| 5.11 | Acct-Multi-Session-Id | Obsługiwane | - |
| 5.12 | Acct-Link-Count | Obsługiwane | - |
| 5.13 | Tabela atrybutów | Obsługiwane | - |
| 6 | IANA Considerations | Obsługiwane | - |
| 7 | Security Considerations | Obsługiwane | - |
| 8 | Change Log | Nie dotyczy | - |
| 9 | References | Brak wymagań | - |
| 10 | Acknowledgements | Brak wymagań | - |
Accounting-Request AVPs
Poniższa tabela opisuje, jak ECE obsługuje pary atrybut-wartość (AVP) dla Accounting-Request.
Tabela 2-2: Accounting-Request AVPs
| RADIUS Accounting AVP | Status | Uwagi |
|---|---|---|
| User-Name | Obsługiwane | To obowiązkowy AVP. |
| NAS-IP-Address | Obsługiwane | To obowiązkowy AVP. |
| NAS-Identifier | Obsługiwane | To obowiązkowy AVP. |
| NAS-Port-Type | Obsługiwane | - |
| Class | Obsługiwane | - |
| Service-Type | Obsługiwane | - |
| Framed-Protocol | Obsługiwane | - |
| Framed-IP-Address | Obsługiwane | - |
| Framed-IP-Netmask | Obsługiwane | - |
| Framed-MTU | Obsługiwane | - |
| Framed-Compression | Obsługiwane | - |
| Login-IP-Host | Obsługiwane | - |
| Callback-Number | Obsługiwane | - |
| Called-Station-Id | Obsługiwane | - |
| Calling-Station-Id | Obsługiwane | - |
| Proxy-State | Obsługiwane | - |
| Login-LAT-Service | Obsługiwane | - |
| Login-LAT-Node | Obsługiwane | - |
| Login-LAT-Group | Obsługiwane | - |
| Login-LAT-Port | Obsługiwane | - |
| CHAP-Challenge | Obsługiwane | - |
| Acct-Status-Type | Obsługiwane | To obowiązkowy AVP. |
| Acct-Delay-Time | Obsługiwane | - |
| Acct-Input-Octets | Obsługiwane | - |
| Acct-Output-Octets | Obsługiwane | - |
| Acct-Session-Id | Obsługiwane | To obowiązkowy AVP. |
| Acct-Authentic | Obsługiwane | - |
| Acct-Session-Time | Obsługiwane | - |
| Acct-Input-Packets | Obsługiwane | - |
| Acct-Output-Packets | Obsługiwane | - |
| Acct-Terminate-Cause | Obsługiwane | - |
| Acct-Multi-Session-Id | Obsługiwane | - |
| Acct-Link-Count | Obsługiwane | - |
| Vendor-Specific | Obsługiwane | - |
Accounting-Response AVPs
Komunikat Accounting-Response nie zawiera żadnych AVP.
Protokół rozłączania RADIUS
Ta sekcja opisuje, jak AAA Gateway mapuje komunikaty rozłączania RADIUS dla protokołu RADIUS zdefiniowanego w RFC-3576.
Zgodność sekcji
Poniżej przedstawiono informacje o zgodności sekcji protokołu RADIUS Disconnect w RFC-3576.
Tabela 3-1: Zgodność sekcji RFC-3576
| Numer sekcji | Sekcja | Status | Uwagi |
|---|---|---|---|
| 1 | Wprowadzenie | - | - |
| 1.1 | Applicability | - | - |
| 1.2 | Requirements Language | - | - |
| 1.3 | Terminology | - | - |
| 2 | Przegląd | - | - |
| 2.1 | Disconnect Messages (DM) | - | - |
| 2.2 | Change-of-Authorization Messages (CoA) | - | - |
| 2.3 | Packet Format | - | - |
| 3 | Atrybuty | - | - |
| 3.1 | Error-Cause | - | - |
| 3.2 | Tabela atrybutów | - | - |
| 4 | IANA Considerations | - | - |
| 5 | Security Considerations | - | - |
| 5.1 | Authorization Issues | - | - |
| 5.2 | Impersonation | - | - |
| 5.3 | IPsec Usage Guidelines | - | - |
| 5.4 | Replay Protection | - | - |
| 6 | Example Traces | - | - |
| 7 | References | - | - |
| 7.1 | Normative References | - | - |
| 7.2 | Informative References | - | - |
| 8 | Intellectual Property Statement | - | - |
| 9 | Acknowledgements | - | - |
| 10 | Author’s Addresses | - | - |
| 11 | Full Copyright Statement | - | - |
Disconnect-Request AVPs
Poniższa Tabela 3-2 przedstawia informacje o zgodności par atrybut-wartość (AVP) dla Disconnect-Request.
Tabela 3-2: Disconnect-Request AVPs
| RADIUS AVP | Status | Uwagi |
|---|---|---|
| User-Name | Obsługiwane | - |
| User-Password | Obsługiwane | - |
| CHAP-Password | Obsługiwane | - |
| CHAP-Challenge | Obsługiwane | - |
| NAS-IP-Address | Obsługiwane | - |
| NAS-Port | Obsługiwane | - |
| NAS-Port-Type | Obsługiwane | - |
| NAS-Identifier | Obsługiwane | - |
| Service-Type | Obsługiwane | - |
| Framed-Protocol | Obsługiwane | - |
| Framed-IP-Address | Obsługiwane | - |
| Framed-IP-Netmask | Obsługiwane | - |
| Framed-MTU | Obsługiwane | - |
| Framed-Compression | Obsługiwane | - |
| Login-IP-Host | Obsługiwane | - |
| Callback-Number | Obsługiwane | - |
| Called-Station-Id | Obsługiwane | - |
| Calling-Station-Id | Obsługiwane | - |
| State | Obsługiwane | - |
| Proxy-State | Obsługiwane | - |
| Login-LAT-Service | Obsługiwane | - |
| Login-LAT-Node | Obsługiwane | - |
| Login-LAT-Group | Obsługiwane | - |
| Login-LAT-Port | Obsługiwane | - |
| Vendor-Specific | Obsługiwane | - |
| EAP-Message | Obsługiwane | - |
| Message-Authenticator | Obsługiwane | - |
Disconnect-Response AVPs
Komunikat Disconnect-Response nie zawiera AVP.