Differenza tra diametro e raggio

Differenza tra diametro e raggio
Differenza tra diametro e raggio

Video: Differenza tra diametro e raggio

Video: Differenza tra diametro e raggio
Video: Разница между SCCP, MGCP, H.323 и SIP 2024, Luglio
Anonim

Diametro vs Raggio

Diameter and Radius (Remote Authentication Dial in User Service) sono due protocolli utilizzati per i servizi AAA (Authentication, Authorization e Accounting). Il funzionamento di base di RADIUS e Diameter è simile tra loro, poiché entrambi trasportano informazioni di autenticazione, autorizzazione e configurazione tra un Network Access Server (NAS) e un server di autenticazione condiviso. Diametro assomiglia a molte funzionalità di RADIUS poiché si è evoluto da Raggio. Pertanto, in termini di diametro, il formato del pacchetto è notevolmente migliorato e anche i meccanismi di trasporto sono migliorati spostando il concetto generale dall'architettura client-server verso l'architettura peer-to-peer.

Cos'è il diametro?

Diameter è un protocollo che fornisce un framework di base per qualsiasi tipo di servizio che richieda accesso, autorizzazione e contabilità (AAA) o supporto per criteri su molte reti basate su IP. Questo protocollo è stato originariamente derivato dal protocollo RADIUS che è anche un protocollo che fornisce servizi AAA ai computer per connettersi e utilizzare una rete. Diameter ha apportato molti miglioramenti rispetto a RADIUS in diversi aspetti. Include numerosi miglioramenti come la gestione degli errori e l'affidabilità del recapito dei messaggi. Pertanto, mira a diventare il protocollo di autenticazione, autorizzazione e contabilità (AAA) di prossima generazione.

Diameter fornisce i dati sotto forma di AVP (Coppie di valori di attributo). La maggior parte di questi valori AVP sono associati a particolari applicazioni che utilizzano Diametro mentre alcuni di essi sono utilizzati dal protocollo Diametro stesso. Queste coppie di valori di attributo possono essere aggiunte casualmente ai messaggi di diametro, quindi limita, comprese eventuali coppie di valori di attributo indesiderate, che vengono bloccate intenzionalmente purché siano incluse le coppie di valori di attributo richieste. Queste coppie di valori di attributo vengono utilizzate dal protocollo del diametro di base per supportare numerose funzioni richieste.

In genere con il protocollo Diameter, qualsiasi host può essere configurato come client o come server, in base all'infrastruttura di rete, poiché il diametro è progettato per facilitare l'architettura Peer-To-Peer. Con l'aggiunta di nuovi comandi o coppie di valori di attributo, è anche possibile espandere il protocollo di base per l'uso in nuove applicazioni. Un protocollo AAA legacy utilizzato da molte applicazioni potrebbe fornire funzionalità diverse non fornite da Diameter. Pertanto, i progettisti che utilizzano il diametro per nuove applicazioni devono prestare molta attenzione alle loro esigenze.

Cos'è Raggio?

Simile a Diameter, RADIUS è un protocollo progettato per trasportare informazioni di autenticazione, autorizzazione e configurazione tra un Network Access Server (NAS) e un server di autenticazione condiviso. Il NAS opera come client RADIUS ed è responsabile del passaggio delle informazioni utente da/verso i server RADIUS designati. D' altra parte, i server RADIUS ricevono le richieste di connessione dell'utente, eseguono l'autenticazione dell'utente e restituiscono tutte le informazioni di configurazione necessarie affinché il client fornisca il servizio all'utente.

Ad esempio, quando un client è configurato per utilizzare RADIUS, gli utenti del client devono presentare le informazioni di autenticazione (nome utente e password). L'utente può utilizzare un protocollo di link framing come il Point to Point Protocol (PPP), al fine di trasportare queste informazioni. Una volta che il client ha ricevuto queste informazioni, invia una "Richiesta di accesso" al client con il nome utente e la password dell'utente. RADIUS utilizza la porta UDP 1812 per l'autenticazione e la porta 1813 per la contabilità RADIUS dell'Autorità per i numeri assegnati a Internet (IANA). RADIUS utilizza principalmente i protocolli PAP, CHAP o EAP per l'autenticazione dell'utente.

La struttura del pacchetto RADIUS include prima un'intestazione di dimensione fissa, seguita da un numero variabile di attributi denominati AVP (Attribute Value Pairs). Ciascuno di questi AVP è costituito da codice attributo, lunghezza e valore. L'intestazione RADIUS è composta da campi ovvero codice, identificatore, lunghezza e autenticatore. Il campo codice contiene il tipo e la lunghezza del messaggio. Il campo Identificatore viene utilizzato per abbinare richieste e risposte. Il campo della lunghezza fornisce la lunghezza dell'intero pacchetto RADIUS inclusi tutti i campi rilevanti. Il campo dell'autenticatore autentica i messaggi di risposta dal server RADIUS e crittografa le password.

Diametro vs Raggio

Caratteristica

Diametro Raggio Porte di comunicazione 3868 per il protocollo di base

1812 – UDP

1813 – Contabilità

Gestione dei messaggi I messaggi avviati dal server non sono supportati I messaggi avviati dal server sono supportati Schema di segnalazione errori Supportato Non supportato Sicurezza

Clienti diametrali

supporta IPSec e può supportare il protocollo TLS (Transport Layer Security)

RADIUS definisce l'uso di IPSec, ma supportarlo non è obbligatorio. Metodi di trasporto Utilizzare SCTP (Stream Control Transmission Protocol) o TCP (Transmission Control Protocol) Usa UDP (User Datagram Protocol) Proxy e agenti

Diametro definisce quattro tipi di agenti, che supportano relay, proxy, reindirizzamento o traduzione

servizi.

Il RADIUS non definisce

Il comportamento dei proxy precisamente, può variare tra le diverse implementazioni.

Autenticazione Utilizzo di NAI (Network Access Identifier), CHAP (Challenge Handshake Authentication Protocol), EAP (Extensible Authentication Protocol) e PAP (Password Authentication Protocol) Utilizzo di NAI (Network Access Identifier), CHAP (Challenge Handshake Authentication Protocol), EAP (Extensible Authentication Protocol) e PAP (Password Authentication Protocol) Scoperta delle capacità dei nodi Supportato Non supportato Dimensione massima degli attributi 16MB 255 byte Scalabilità Buono Molto povero Affidabilità Trasmissione affidabile

La trasmissione non è affidabile

Consigliato: