认证,授权,计费
用户,NAS,AAA服务器
NAS负责集中收集和管理用户的访问请求。
在NAS上会创建多个域来管理用户,不同的域可以关联不同的AAA方案。
当收到用户接入网络的请求时,NAS会根据用户名来判断用户所在的域,根据该域对应的AAA方案对用户进行管控
认证:
授权 :
计费
RADIUS:
AAA可以通过多种协议来实现,在实际应用中,最常使用RADIUS协议。
RADIUS是一种分布式的、客户端/服务器结构的信息交互协议,能保护网络不受未授权访问的干扰
该协议定义了基于UDP(User Datagram Protocol)的RADIUS报文格式及其传输机制,并规定UDP端口1812、1813 分别作为默认的认证、计费端口