RADIUS-Protokoll RADIUS (Remote Authentication Dial-In User Service) ist ein Protokoll nach Industriestandard, das in RFC 2865, "Remote Authentication Dial-in User Service (RADIUS)", und RFC 2866, "RADIUS Accounting", beschrieben ist. RADIUS wird für die Authentifizierung, Autorisierung und Kontoführung verwendet. Ein RADIUS-Client (normalerweise ein DFÜ-Server, VPN-Server oder drahtloser Zugriffspunkt) sendet Benutzeranmeldeinformationen und Verbindungsparameter in Form einer RADIUS-Meldung an einen RADIUS-Server. Der RADIUS-Server authentifiziert und autorisiert die Anfrage des RADIUS-Clients und sendet eine RADIUS-Antwortmeldung zurück. RADIUS-Clients senden außerdem RADIUS-Kontoführungsmeldungen an RADIUS-Server. Darüber hinaus unterstützen die RADIUS-Standards die Verwendung von RADIUS-Proxys. Ein RADIUS-Proxy ist ein Computer, der RADIUS-Meldungen zwischen RADIUS-kompatiblen Computern sendet. RADIUS-Meldungen werden als UDP-Meldungen (User Datagram Protocol) gesendet. Der UDP-Port 1812 wird für RADIUS-Authentifizierungsmeldungen und der UDP-Port 1813 für RADIUS-Kontoführungsmeldungen verwendet. Manche Netzwerkzugriffsserver verwenden jedoch den UDP-Port 1645 für RADIUS-Authentifizierungsmeldungen und den UDP-Port 1646 für RADIUS-Kontoführungsmeldungen. Standardmäßig unterstützt IAS den Empfang von RADIUS-Meldungen, die an beide UDP-Portgruppen gesendet werden. Informationen zum Ändern der von IAS verwendeten UDP-Ports finden Sie unter Konfigurieren der IAS-Portinformationen. Nur eine einzige RADIUS-Meldung ist in der UDP-Nutzlast eines RADIUS-Pakets enthalten. Die RFCs 2865 und 2866 definieren die folgenden RADIUS-Meldungstypen:
Eine RADIUS-Meldung besteht aus einem RADIUS-Header und null oder mehr RADIUS-Attributen. Jedes RADIUS-Attribut bezeichnet ein bestimmtes Informationselement des Verbindungsversuchs. Es gibt z. B. RADIUS-Attribute für den Benutzernamen, das Benutzerkennwort, den vom Benutzer angeforderten Diensttyp und die IP-Adresse des Zugriffsservers. Mithilfe von RADIUS-Attributen werden Informationen zwischen RADIUS-Clients, RADIUS-Proxys und RADIUS-Servern übermittelt. Beispielsweise enthält die Attributliste in einer Access-Request-Meldung die Benutzeranmeldeinformationen und die Parameter des Verbindungsversuchs. Dagegen enthält eine Access-Accept-Meldung Informationen zum zulässigen Verbindungstyp, zu Verbindungseinschränkungen und zu herstellerspezifischen Attributen (Vendor Specific Attributes oder VSAs).
|