Dallimi midis diametrit dhe rrezes

Dallimi midis diametrit dhe rrezes
Dallimi midis diametrit dhe rrezes

Video: Dallimi midis diametrit dhe rrezes

Video: Dallimi midis diametrit dhe rrezes
Video: Gjermanisht Shqip Perkthim / Leksioni 14 /Dativ dhe Akkusativ, ndryshimet midis tyre / Si ti dalloni 2024, Nëntor
Anonim

Diametri vs rreze

Diametri dhe Rrezja (Thirrja e vërtetimit në distancë në shërbimin e përdoruesit) janë dy protokolle që përdoren për shërbimet AAA (Vërtetimi, Autorizimi dhe Kontabiliteti). Funksionimi bazë i RADIUS-it dhe Diametrit është i ngjashëm me njëri-tjetrin, pasi që të dy mbajnë informacione vërtetimi, autorizimi dhe konfigurimi midis një serveri të aksesit në rrjet (NAS) dhe një serveri të përbashkët të vërtetimit. Diametri i ngjan shumë funksioneve të RADIUS pasi ka evoluar nga Radius. Kështu, në diametër, formati i paketës është përmirësuar në mënyrë dramatike, dhe mekanizmat e transportit janë përmirësuar gjithashtu duke zhvendosur konceptin e përgjithshëm nga klient-server drejt arkitekturës peer-to-peer.

Çfarë është Diametri?

Diametri është një protokoll që ofron një kornizë bazë për çdo lloj shërbimi që kërkon qasje, autorizim dhe kontabilitet (AAA) ose mbështetje të politikave në shumë rrjete të bazuara në IP. Ky protokoll fillimisht rrjedh nga protokolli RADIUS i cili është gjithashtu një protokoll që ofron shërbime AAA për kompjuterët në mënyrë që të lidhen dhe të përdorin një rrjet. Diametri ka ardhur me shumë përmirësime mbi RADIUS në aspekte të ndryshme. Ai përfshin përmirësime të shumta si trajtimi i gabimeve dhe besueshmëria e dërgimit të mesazheve. Kështu, ai synon të bëhet protokolli i gjeneratës së ardhshme të Autentifikimit, Autorizimit dhe Kontabilitetit (AAA).

Diametri jep të dhëna në formën e një AVP (çifte të vlerave të atributeve). Shumica e këtyre vlerave AVP shoqërohen me aplikacione të veçanta që përdorin Diameter ndërsa disa prej tyre përdoren nga vetë protokolli Diameter. Këto çifte vlerash të atributeve mund të shtohen rastësisht në mesazhet e diametrit, kështu që kufizon, duke përfshirë çdo çift të padëshiruar të vlerave të atributeve, të cilat bllokohen qëllimisht për sa kohë që përfshihen çiftet e kërkuara të vlerave të atributeve. Këto çifte vlerash të atributeve përdoren nga protokolli i diametrit bazë për të mbështetur karakteristika të shumta të kërkuara.

Përgjithësisht me protokollin e diametrit, çdo host mund të konfigurohet si klient ose server, bazuar në infrastrukturën e rrjetit, pasi diametri është krijuar për të lehtësuar arkitekturën Peer-To-Peer. Me shtimin e komandave të reja ose çifteve të vlerave të atributeve, është gjithashtu e mundur që protokolli bazë të zgjerohet për përdorim në aplikacione të reja. Një protokoll i trashëguar AAA i përdorur nga shumë aplikacione mund të ofrojë funksione të ndryshme që nuk ofrohen nga Diameter. Kështu, projektuesit që përdorin diametrin për aplikime të reja duhet të jenë shumë të kujdesshëm ndaj kërkesave të tyre.

Çfarë është Radius?

Ngjashëm me Diametrin, RADIUS është një protokoll i krijuar për mbajtjen e informacionit të vërtetimit, autorizimit dhe konfigurimit midis një serveri të aksesit në rrjet (NAS) dhe një serveri të përbashkët të vërtetimit. NAS operon si klient i RADIUS dhe është përgjegjës për kalimin e informacionit të përdoruesit te/nga serverët e caktuar RADIUS. Nga ana tjetër, serverët RADIUS marrin kërkesa për lidhjen e përdoruesit dhe ata kryejnë vërtetimin e përdoruesit dhe kthejnë të gjithë informacionin e konfigurimit të nevojshëm që klienti t'i ofrojë shërbimin përdoruesit.

Për shembull, kur një klient është konfiguruar të përdorë RADIUS, përdoruesit e klientit duhet të paraqesin informacionin e vërtetimit (emrin e përdoruesit dhe fjalëkalimin). Përdoruesi mund të përdorë një protokoll të kornizës së lidhjeve, siç është Protokolli nga Pika në Pikë (PPP), për të mbajtur këtë informacion. Pasi klienti të ketë marrë këtë informacion, ai i dërgon një "Kërkesë-Qasje" klientit me emrin e përdoruesit dhe fjalëkalimin e përdoruesit. RADIUS përdor portin UDP 1812 për vërtetimin dhe portin 1813 për Kontabilitetin RADIUS nga Autoriteti i Numrave të Caktuar në Internet (IANA). RADIUS përdor kryesisht protokollet PAP, CHAP ose EAP për vërtetimin e përdoruesit.

Struktura e paketës RADIUS përfshin fillimisht një kokë me madhësi fikse, e ndjekur nga një numër i ndryshueshëm atributesh të referuara si AVP (Attribute Value Pairs). Secila prej këtyre AVP përbëhet nga kodi, gjatësia dhe vlera e atributeve. Titulli RADIUS përbëhet nga fusha përkatësisht kodi, identifikuesi, gjatësia dhe vërtetuesi. Fusha e kodit përmban llojin dhe gjatësinë e mesazhit. Fusha Identifikues përdoret për të përputhur kërkesat dhe përgjigjet. Fusha e gjatësisë jep gjatësinë e të gjithë paketës RADIUS duke përfshirë të gjitha fushat përkatëse. Fusha e vërtetuesit vërteton mesazhet e përgjigjes nga serveri RADIUS dhe kodon fjalëkalimet.

Diametri vs rreze

Veçori

Diametri Rrezja Portet e komunikimit 3868 për protokollin bazë

1812 – UDP

1813 – Kontabiliteti

Trajtimi i mesazheve Mesazhet e inicuara nga serveri nuk mbështeten Mesazhet e inicuara nga serveri mbështeten Skema e raportimit të gabimit Mbështetur Nuk mbështetet Siguria

Klientë me diametër

mbështet IPSec dhe mund të mbështesë protokollin TLS (Transport Layer Security)

RADIUS përcakton përdorimin e IPSec, por mbështetja e tij nuk është e detyrueshme. Metodat e Transportit Përdor ose SCTP (Protokolli i Transmetimit të Kontrollit të Rrjedhës) ose TCP (Protokolli i Kontrollit të Transmetimit) Përdor UDP (Protokolli i të dhënave të përdoruesit) Proxy dhe agjentë

Diametri përcakton katër lloje agjentësh, të cilët mbështesin stafetën, përfaqësuesin, ridrejtimin ose përkthimin

shërbime.

RADIUS nuk përcakton

sjellja e përfaqësuesve saktësisht, ajo mund të ndryshojë midis zbatimeve të ndryshme.

Vërtetimi Përdorimi i NAI-ve (identifikuesi i qasjes në rrjet), CHAP (Protokolli i vërtetimit të shtrëngimit të duarve sfiduese), EAP (protokolli i vërtetimit të zgjerueshëm) dhe PAP (Protokolli i vërtetimit të fjalëkalimit) Përdorimi i NAI-ve (identifikuesi i qasjes në rrjet), CHAP (Protokolli i vërtetimit të shtrëngimit të duarve sfiduese), EAP (protokolli i vërtetimit të zgjerueshëm) dhe PAP (Protokolli i vërtetimit të fjalëkalimit) Zbulimi i aftësive të nyjeve Mbështetur Nuk mbështetet Madhësia maksimale e atributeve 16MB 255 bajt Shkallueshmëri Mirë Shumë i varfër Besueshmëri Transmetim i besueshëm

Transmetimi nuk është i besueshëm

Recommended: