Diametrs pret rādiusu
Diameter un Radius (attālās autentifikācijas numurs lietotāja pakalpojumā) ir divi protokoli, ko izmanto AAA (autentifikācijas, autorizācijas un uzskaites) pakalpojumiem. Gan RADIUS, gan Diameter pamatdarbības ir līdzīgas viena otrai, jo tās abas veic autentifikācijas, autorizācijas un konfigurācijas informāciju starp tīkla piekļuves serveri (NAS) un koplietojamo autentifikācijas serveri. Diametrs atgādina daudzas RADIUS funkcijas, jo tas ir attīstījies no rādiusa. Tādējādi pakešu formāts ir ievērojami uzlabojies diametrā, un arī transporta mehānismi ir uzlabojušies, mainot vispārējo koncepciju no klienta-servera uz vienādranga arhitektūru.
Kas ir diametrs?
Diameter ir protokols, kas nodrošina pamata ietvaru jebkura veida pakalpojumiem, kuriem nepieciešama piekļuve, autorizācija un uzskaite (AAA) vai politikas atbalsts daudzos IP tīklos. Šis protokols sākotnēji tika atvasināts no RADIUS protokola, kas ir arī protokols, kas nodrošina AAA pakalpojumus datoriem, lai izveidotu savienojumu un izmantotu tīklu. Diametrs ir nācis klajā ar daudziem uzlabojumiem salīdzinājumā ar RADIUS dažādos aspektos. Tajā ir iekļauti daudzi uzlabojumi, piemēram, kļūdu apstrāde un ziņojumu piegādes uzticamība. Tādējādi tā mērķis ir kļūt par nākamās paaudzes autentifikācijas, autorizācijas un uzskaites (AAA) protokolu.
Diameter nodrošina datus AVP (atribūtu vērtību pāru) veidā. Lielākā daļa no šīm AVP vērtībām ir saistītas ar noteiktām lietojumprogrammām, kurās tiek izmantots Diameter, savukārt dažas no tām izmanto pats Diameter protokols. Šos atribūtu vērtību pārus var nejauši pievienot diametra ziņojumiem, tāpēc tas ierobežo, tostarp jebkādus nevēlamus atribūtu vērtību pārus, kuri tiek apzināti bloķēti, kamēr tiek iekļauti nepieciešamie atribūtu vērtību pāri. Šos atribūtu vērtību pārus izmanto bāzes diametra protokols, lai atbalstītu daudzas nepieciešamās funkcijas.
Parasti ar diametra protokolu jebkuru resursdatoru var konfigurēt kā klientu vai serveri, pamatojoties uz tīkla infrastruktūru, jo diametrs ir paredzēts, lai atvieglotu vienādranga arhitektūru. Pievienojot jaunas komandas vai atribūtu vērtību pārus, ir iespējams arī paplašināt bāzes protokolu, lai to izmantotu jaunās lietojumprogrammās. Mantotais AAA protokols, ko izmanto daudzas lietojumprogrammas, var nodrošināt dažādas funkcijas, kuras nenodrošina Diameter. Tādējādi dizaineriem, kuri izmanto diametru jauniem lietojumiem, ir ļoti rūpīgi jāievēro savas prasības.
Kas ir rādiuss?
Līdzīgi kā Diameter, RADIUS ir protokols, kas paredzēts autentifikācijas, autorizācijas un konfigurācijas informācijas pārnešanai starp tīkla piekļuves serveri (NAS) un koplietojamo autentifikācijas serveri. NAS darbojas kā RADIUS klients un ir atbildīgs par lietotāja informācijas nodošanu norādītajiem RADIUS serveriem/no tiem. No otras puses, RADIUS serveri saņem lietotāju savienojuma pieprasījumus, veic lietotāja autentifikāciju un atgriež visu klientam nepieciešamo konfigurācijas informāciju, lai sniegtu pakalpojumu lietotājam.
Piemēram, ja klients ir konfigurēts RADIUS lietošanai, klienta lietotājiem ir jāuzrāda autentifikācijas informācija (lietotājvārds un parole). Lai pārsūtītu šo informāciju, lietotājs var izmantot saišu kadrēšanas protokolu, piemēram, Point to Point Protocol (PPP). Kad klients ir saņēmis šo informāciju, tas klientam nosūta “Piekļuves pieprasījumu” ar lietotāja lietotājvārdu un paroli. RADIUS izmanto UDP portu 1812 autentifikācijai un portu 1813 RADIUS uzskaitei, ko veic Interneta piešķirto numuru iestāde (IANA). RADIUS lietotāju autentifikācijai galvenokārt izmanto PAP, CHAP vai EAP protokolus.
RADIUS pakešu struktūra vispirms ietver fiksēta izmēra galveni, kam seko mainīgs skaits atribūtu, ko dēvē par AVP (atribūtu vērtību pāriem). Katrs no šiem AVP sastāv no atribūta koda, garuma un vērtības. RADIUS galvene sastāv no laukiem, proti, kods, identifikators, garums un autentifikators. Koda laukā ir norādīts ziņojuma veids un garums. Lauks Identifikators tiek izmantots, lai saskaņotu pieprasījumus un atbildes. Garuma lauks norāda visas RADIUS paketes garumu, ieskaitot visus attiecīgos laukus. Autentifikatora lauks autentificē atbildes ziņojumus no RADIUS servera un šifrē paroles.
Diametrs pret rādiusu
Funkcija
1812 - UDP
1813 - Grāmatvedība
Diametra klienti
atbalsta IPSec un var atbalstīt TLS (Transport Layer Security) protokolu
Diameter definē četru veidu aģentus, kas atbalsta releju, starpniekserveri, novirzīšanu vai tulkošanu
pakalpojumi.
RADIUS nenosaka
precīzi starpniekserveru darbība, tā var atšķirties dažādās implementācijās.
Pārraide nav uzticama
Ieteicams:
Atšķirība starp kovalento rādiusu un metāla rādiusu
Galvenā atšķirība starp kovalento rādiusu un metāla rādiusu ir tāda, ka kovalentais rādiuss ir puse no attāluma starp diviem homonukleāriem atomiem, kas atrodas
Atšķirība starp Rādiusu un Ulnu
Radius vs Ulna Cilvēka skeleta sistēmu pamatā veido kauli, skrimšļi, cīpslas un saites. Tas veido cilvēka ķermeņa ietvaru
Atšķirība starp MAP un diametru
MAP vs Diameter Mobile Application Part (MAP) un Diameter ir protokoli, kas tiek izmantoti dažādos kontekstos. Mobilās lietojumprogrammas daļa (MAP) ir viena no
Atšķirība starp atoma rādiusu un jonu rādiusu
Atomiskais rādiuss pret jonu rādiusu Varam definēt apļa vai lodītes rādiusu. Tādā gadījumā mēs sakām, ka rādiuss ir attālums starp centru
Atšķirība starp diametru un SS7
Diameter vs SS7 Diameter un SS7 ir signalizācijas protokoli, ko parasti izmanto telekomunikāciju sistēmās. Diametrs tiek plaši izmantots 3GPP jaunākajos laidienos