RADIUS

Ta vodnik služi kot izjava o skladnosti izvedbe protokola za protokol RADIUS.

Teme v tem dokumentu:

Protokol RADIUS

Ta razdelek podaja informacije o tem, kako AAA Gateway preslika sporočila RADIUS za nadzor dostopa za protokol RADIUS (ang. Remote Authentication Dial-In User Service), določen v RFC-2865 in RFC-2869.

Skladnost razdelkov

Spodnja tabela 1-1 navaja informacije o skladnosti za razdelke protokola RADIUS v RFC-2865.

Tabela 1-1: RFC-2865 Skladnost razdelkov

Številka razdelkaRazdelekStatusOpombe
1UvodSe ne uporablja-
1.1Specifikacija zahtevSe ne uporablja-
1.2TerminologijaSe ne uporablja-
2DelovanjeDelno podprto-
2.1Izziv/odgovor (Challenge/Response)Podprto-
2.2Interoperabilnost s PAP (ang. Password Authentication Protocol) in CHAP (ang. Challenge Handshake Authentication Protocol)Ni podprto-
2.3Proksi (Proxy)Se ne uporablja-
2.4Zakaj UDP (ang. User Datagram Protocol)?Se ne uporablja-
2.5Namigi za ponovni prenosPodprto-
2.6Keep-Alive sporočila veljajo za škodljivaPodprto-
3Format paketaPodprto-
4Vrste paketovPodprto-
4.1Access-RequestPodprto-
4.2Access-AcceptPodprto-
4.3Access-RejectPodprto-
4.4Access-ChallengePodprto-
5AtributiPodprto-
5.1User-NamePodprto-
5.2User-PasswordPodprto-
5.3CHAP-PasswordPodprto-
5.4NAS (ang. Network Access Server)-IP-AddressPodprto-
5.5NAS-PortPodprto-
5.6Service-TypePodprto-
5.7Framed-ProtocolPodprto-
5.8Framed-IP-AddressPodprto-
5.9Framed-IP-NetmaskPodprto-
5.10Framed-RoutingPodprto-
5.11Filter-IdPodprto-
5.12Framed-MTU (ang. Maximum Transmission Unit)Podprto-
5.13Framed-CompressionPodprto-
5.14Login-IP-HostPodprto-
5.15Login-ServicePodprto-
5.16Login-TCP (ang. Transmission Control Protocol)-PortPodprto-
5.17(nedodeljeno)Podprto-
5.18Reply-MessagePodprto-
5.19Callback-NumberPodprto-
5.20Callback-IdPodprto-
5.21(nedodeljeno)Podprto-
5.22Framed-RoutePodprto-
5.23Framed-IPX-NetworkPodprto-
5.24StatePodprto-
5.25ClassPodprto-
5.26Vendor-SpecificPodprto-
5.27Session-TimeoutPodprto-
5.28Idle-TimeoutPodprto-
5.29Termination-ActionPodprto-
5.30Called-Station-IdPodprto-
5.31Calling-Station-IdPodprto-
5.32NAS-IdentifierPodprto-
5.33Proxy-StatePodprto-
5.34Login-LAT-ServicePodprto-
5.35Login-LAT-NodePodprto-
5.36Login-LAT-GroupPodprto-
5.37Framed-AppleTalk-LinkPodprto-
5.38Framed-AppleTalk-NetworkPodprto-
5.39Framed-AppleTalk-ZonePodprto-
5.40CHAP-ChallengePodprto-
5.41NAS-Port-TypePodprto-
5.42Port-LimitPodprto-
5.43Login-LAT-PortPodprto-
5.44Tabela atributovPodprto-
6IANA (ang. Internet Assigned Numbers Authority) PremislekiNi zahtev-
6.1Definicija izrazovNi zahtev-
6.2Priporočene politike registracijeNi zahtev-
7PrimeriPodprto-
7.1Telnet uporabnika na določenega gostiteljaPodprto-
7.2Framed uporabnik, ki se avtenticira s CHAPPodprto-
7.3Uporabnik s kartico Challenge-ResponseNi podprto-
8Varnostni premislekiNi podprto-
9Dnevnik sprememb (Change Log)Ni zahtev-
10ReferenceNi zahtev-
11ZahvaleNi zahtev-
12Naslov predsednikaNi zahtev-
13Naslovi avtorjevNi zahtev-
14Celotna izjava o avtorskih pravicahNi zahtev-

Naslednja tabela 1-2 podaja seznam informacij o skladnosti za razdelke protokola RADIUS v RFC-2869.

Tabela 1-2: RFC-2869 Skladnost razdelkov

Številka razdelkaRazdelekStatusOpombe
1UvodSe ne uporablja-
1.1Specifikacija zahtevSe ne uporablja-
1.2TerminologijaSe ne uporablja-
2DelovanjeDelno podprto-
2.1Podpora RADIUS za vmesne posodobitve obračunavanjaNi podprto-
2.2Podpora RADIUS za Apple Remote Access ProtocolNi podprto-
2.3Podpora RADIUS za EAP (ang. Extensible Authentication Protocol)Podprto-
2.3.1Pregled protokolaPodprto-
2.3.2Ponovni prenosPodprto-
2.3.3FragmentacijaNi podprto-
2.3.4PrimeriPodprto-
2.3.5Alternativne uporabePodprto-
3Format paketaPodprto-
4Vrste paketovPodprto-
5AtributiDelno podprto-
5.1Acct-Input-GigawordsNi podprto-
5.2Acct-Output-GigawordsNi podprto-
5.3Event-TimestampNi podprto-
5.4ARAP-PasswordNi podprto-
5.5ARAP-FeaturesNi podprto-
5.6ARAP-Zone-AccessNi podprto-
5.7ARAP-SecurityNi podprto-
5.8ARAP-Security-DataNi podprto-
5.9Password-RetryNi podprto-
5.10PromptNi podprto-
5.11Connect-InfoNi podprto-
5.12Configuration-TokenNi podprto-
5.13EAP-MessagePodprto-
5.14Message-AuthenticatorPodprto-
5.15ARAP-Challenge-ResponseNi podprto-
5.16Acct-Interim-IntervalNi podprto-
5.17NAS-Port-IdPodprto-
5.18Framed-PoolNi podprto-
5.19Tabela atributovNi podprto-
6IANA PremislekiNi zahtev-
7Varnostni premislekiPodprto-
7.1Varnost Message-AuthenticatorPodprto-
7.2Varnost EAPPodprto-
7.2.1Ločitev strežnika EAP in avtentikatorja PPPNi podprto-
7.2.2Ugrabitev povezave (Connection hijacking)Ni podprto-
7.2.3Napadi posrednika (Man in the middle)Ni podprto-
7.2.4Več podatkovnih bazNi podprto-
7.2.5Napadi pri pogajanju (Negotiation attacks)Ni podprto-
8ReferenceNi zahtev-
9ZahvaleNi zahtev-
10Naslov predsednikaNi zahtev-
11Naslovi avtorjevNi zahtev-
12Celotna izjava o avtorskih pravicahNi zahtev-

Access-Request AVP-ji

Tukaj je tabela 1-3 z informacijami o skladnosti za pare atribut-vrednost (AVP-je (ang. Attribute-Value Pair)) Access-Request.

Tabela 1-3: Access-Request AVP-ji

RADIUS AVPStatusOpombe
User-NamePodprto-
User-PasswordPodprto-
CHAP-PasswordPodprto-
CHAP-ChallengePodprto-
NAS-IP-AddressPodprto-
NAS-PortPodprto-
NAS-Port-TypePodprto-
NAS-IdentifierPodprto-
Service-TypePodprto-
Framed-ProtocolPodprto-
Framed-IP-AddressPodprto-
Framed-IP-NetmaskPodprto-
Framed-MTUPodprto-
Framed-CompressionPodprto-
Login-IP-HostPodprto-
Callback-NumberPodprto-
Called-Station-IdPodprto-
Calling-Station-IdPodprto-
StatePodprto-
Proxy-StatePodprto-
Login-LAT-ServicePodprto-
Login-LAT-NodePodprto-
Login-LAT-GroupPodprto-
Login-LAT-PortPodprto-
Vendor-SpecificPodprto-
EAP-MessagePodprto-
Message-AuthenticatorPodprto-

Access-Accept AVP-ji

Spodaj so informacije o skladnosti za AVP-je Access-Accept.

Tabela 1-4: Access-Accept AVP-ji

RADIUS AVPStatusOpombe
User-NamePodprto-
Service-TypePodprto-
Framed-ProtocolPodprto-
Framed-IP-AddressPodprto-
Framed-IP-NetmaskPodprto-
Framed-RoutingPodprto-
Framed-RoutePodprto-
Framed-IPX-NetworkPodprto-
Framed-AppleTalk-LinkPodprto-
Framed-AppleTalk-NetworkPodprto-
Framed-AppleTalk-ZonePodprto-
Filter-IdPodprto-
Framed-MTUPodprto-
Framed-CompressionPodprto-
Login-IP-HostPodprto-
Login-ServicePodprto-
Login-TCP-PortPodprto-
Reply-MessagePodprto-
Callback-NumberPodprto-
Callback-IdPodprto-
ClassPodprto-
Session-TimeoutPodprto-
Idle-TimeoutPodprto-
Termination-ActionPodprto-
StatePodprto-
Proxy-StatePodprto-
Login-LAT-ServicePodprto-
Login-LAT-NodePodprto-
Login-LAT-GroupPodprto-
Login-LAT-PortPodprto-
Port-LimitPodprto-
Vendor-SpecificPodprto-
Acct-Session-IdPodprto-
EAP-MessagePodprto-
Message-AuthenticatorPodprto-

Access-Reject AVP-ji

Tabela 1-5 vsebuje seznam informacij o skladnosti za AVP-je Access-Reject.

Tabela 1-5: Access-Reject AVP-ji

RADIUS AVPStatusOpombe
User-NamePodprto-
Reply-MessagePodprto-
ClassPodprto-
Proxy-StatePodprto-
Vendor-SpecificPodprto-
Acct-Session-IdPodprto-
EAP-MessagePodprto-
Message-AuthenticatorPodprto-

Access-Challenge AVP-ji

Tabela 1-6 vsebuje informacije o skladnosti za AVP-je Access-Challenge.

Tabela 1-6: Access-Challenge AVP-ji

RADIUS AVPStatusOpombe
Reply-MessagePodprto-
Session-TimeoutPodprto-
Idle-TimeoutPodprto-
StatePodprto-
Proxy-StatePodprto-
Vendor-SpecificPodprto-
EAP-MessagePodprto-
Message-AuthenticatorPodprto-

Protokol obračunavanja RADIUS

Ta razdelek podaja podrobnosti o tem, kako AAA Gateway preslika sporočila obračunavanja RADIUS za protokol RADIUS, določen v RFC-2866.

Skladnost razdelkov

Spodaj je seznam informacij o skladnosti za razdelke protokola obračunavanja RADIUS v RFC-2866.

Tabela 2-1: RFC-2866 Skladnost razdelkov

Številka razdelkaRazdelekStatusOpombe
1UvodSe ne uporablja-
1.1Specifikacija zahtevSe ne uporablja-
1.2TerminologijaSe ne uporablja-
2DelovanjePodprto-
2.1Proksi (Proxy)Ni podprto-
3Format paketaPodprto-
4Vrste paketovPodprto-
4.1Accounting-RequestPodprto-
4.2Accounting-ResponsePodprto-
5AtributiPodprto-
5.1Acct-Status-TypePodprto-
5.2Acct-Delay-TimePodprto-
5.3Acct-Input-OctetsPodprto-
5.4Acct-Output-OctetsPodprto-
5.5Acct-Session-IdPodprto-
5.6Acct-AuthenticPodprto-
5.7Acct-Session-TimePodprto-
5.8Acct-Input-PacketsPodprto-
5.9Acct-Output-PacketsPodprto-
5.10Acct-Terminate-CausePodprto-
5.11Acct-Multi-Session-IdPodprto-
5.12Acct-Link-CountPodprto-
5.13Tabela atributovPodprto-
6IANA PremislekiPodprto-
7Varnostni premislekiPodprto-
8Dnevnik spremembSe ne uporablja-
9ReferenceNi zahtev-
10ZahvaleNi zahtev-

Accounting-Request AVP-ji

Naslednja tabela vsebuje opis, kako ECE podpira pare atribut-vrednost (AVP-je) Accounting-Request.

Tabela 2-2: Accounting-Request AVP-ji

AVP za obračunavanje RADIUSStatusOpombe
User-NamePodprtoTo je obvezen AVP.
NAS-IP-AddressPodprtoTo je obvezen AVP.
NAS-IdentifierPodprtoTo je obvezen AVP.
NAS-Port-TypePodprto-
ClassPodprto-
Service-TypePodprto-
Framed-ProtocolPodprto-
Framed-IP-AddressPodprto-
Framed-IP-NetmaskPodprto-
Framed-MTUPodprto-
Framed-CompressionPodprto-
Login-IP-HostPodprto-
Callback-NumberPodprto-
Called-Station-IdPodprto-
Calling-Station-IdPodprto-
Proxy-StatePodprto-
Login-LAT-ServicePodprto-
Login-LAT-NodePodprto-
Login-LAT-GroupPodprto-
Login-LAT-PortPodprto-
CHAP-ChallengePodprto-
Acct-Status-TypePodprtoTo je obvezen AVP.
Acct-Delay-TimePodprto-
Acct-Input-OctetsPodprto-
Acct-Output-OctetsPodprto-
Acct-Session-IdPodprtoTo je obvezen AVP.
Acct-AuthenticPodprto-
Acct-Session-TimePodprto-
Acct-Input-PacketsPodprto-
Acct-Output-PacketsPodprto-
Acct-Terminate-CausePodprto-
Acct-Multi-Session-IdPodprto-
Acct-Link-CountPodprto-
Vendor-SpecificPodprto-

Accounting-Response AVP-ji

Sporočilo Accounting-Response nima AVP-jev.

Protokol prekinitve RADIUS

Ta razdelek opisuje, kako AAA Gateway preslika sporočila RADIUS za prekinitev (Disconnect) za protokol RADIUS, določen v RFC-3576.

Skladnost razdelkov

Spodaj so informacije o skladnosti za razdelke protokola prekinitve RADIUS v RFC-3576.

Tabela 3-1: RFC-3576 Skladnost razdelkov

Številka razdelkaRazdelekStatusOpombe
1Uvod--
1.1Uporabnost--
1.2Jezik zahtev--
1.3Terminologija--
2Pregled--
2.1Sporočila o prekinitvi (DM)--
2.2Sporočila o spremembi avtorizacije (CoA)--
2.3Format paketa--
3Atributi--
3.1Vzrok napake (Error-Cause)--
3.2Tabela atributov--
4IANA Premisleki--
5Varnostni premisleki--
5.1Vprašanja avtorizacije--
5.2Lažno predstavljanje (Impersonation)--
5.3Smernice za uporabo IPsec--
5.4Zaščita pred ponovnim predvajanjem (Replay protection)--
6Primeri sledi--
7Reference--
7.1Normativne reference--
7.2Informativne reference--
8Izjava o intelektualni lastnini--
9Zahvale--
10Naslovi avtorjev--
11Celotna izjava o avtorskih pravicah--

Disconnect-Request AVP-ji

Naslednja tabela 3-2 navaja informacije o skladnosti za pare atribut-vrednost (AVP-je) Disconnect-Request.

Tabela 3-2: Disconnect-Request AVP-ji

RADIUS AVPStatusOpombe
User-NamePodprto-
User-PasswordPodprto-
CHAP-PasswordPodprto-
CHAP-ChallengePodprto-
NAS-IP-AddressPodprto-
NAS-PortPodprto-
NAS-Port-TypePodprto-
NAS-IdentifierPodprto-
Service-TypePodprto-
Framed-ProtocolPodprto-
Framed-IP-AddressPodprto-
Framed-IP-NetmaskPodprto-
Framed-MTUPodprto-
Framed-CompressionPodprto-
Login-IP-HostPodprto-
Callback-NumberPodprto-
Called-Station-IdPodprto-
Calling-Station-IdPodprto-
StatePodprto-
Proxy-StatePodprto-
Login-LAT-ServicePodprto-
Login-LAT-NodePodprto-
Login-LAT-GroupPodprto-
Login-LAT-PortPodprto-
Vendor-SpecificPodprto-
EAP-MessagePodprto-
Message-AuthenticatorPodprto-

Disconnect-Response AVP-ji

Sporočilo Disconnect-Response nima AVP-jev.