远程认证拨入用户服务服务器

IBM®的远程认证拨号用户服务 (RADIUS) 是旨在执行认证,授权和记帐的网络访问协议。 它是定义网络访问服务器 (NAS) 和认证及记帐服务器之间通信的基于端口的协议。

NAS 充当 RADIUS的客户机。 客户机和 RADIUS 服务器之间的事务是通过使用共享密码来认证的,共享密码不在网络上发送。 客户机和 RADIUS 服务器之间发送的所有用户密码都被加密。

客户机负责将用户信息传递到指定的 RADIUS 服务器,然后对返回的响应执行操作。 RADIUS 服务器负责接收用户连接请求,认证用户,然后返回客户机向用户交付服务所需的所有配置信息。 当配置了高级代理信息时, RADIUS 服务器可以充当其他 RADIUS 服务器的 代理 客户机。 RADIUS 使用 User Datagram Protocol (UDP) 作为传输协议。

RADIUS 认证和授权协议基于 IETF RFC 2865 标准。 服务器还提供在 RFC 2866 中定义的记帐协议。 其他支持的标准有 RFC 2284 (EAP)、部分 RFC 2869、RFC 2882 的密码到期消息、MD5-Challenge 以及 TLS。 有关这些 RFC 的更多信息,请参阅以下链接:
IETF RFC 2865
http://www.ietf.org/rfc/rfc2865.txt
RFC 2866
http://www.ietf.org/rfc/rfc2866.txt
RFC 2284
http://www.ietf.org/rfc/rfc2284.txt
RFC 2869
http://www.ietf.org/rfc/rfc2869.txt
RFC 2882
http://www.ietf.org/rfc/rfc2882.txt
您还可以在 http://www.ietf.org上查看所有这些 RFC 标准。