RADIUS 是一种用于集中式认证、授权和计费的网络协议,标准为 RFC 2865。它让网络接入设备把用户凭据交给中心服务器统一校验,广泛应用于运营商拨号、企业 Wi-Fi 和 VPN 的接入控制。

| 类型 | AAA 网络协议 |
| 标准 | RFC 2865 |
| 传输层 | UDP |
| 认证端口 | 1812 |
| 计费端口 | 1813 |
RADIUS(Remote Authentication Dial-In User Service,远程认证拨入用户服务)是一种提供集中式认证、授权与计费(AAA)的网络协议,最初为拨号上网设计,后被标准化为 RFC 2865。它使众多网络接入设备可以把用户身份校验的工作统一交给一台中心服务器处理。
在没有 RADIUS 的年代,每台接入设备都要各自维护用户账号,管理繁琐且难以统一。RADIUS 引入客户端-服务器模型:交换机、无线控制器、VPN 网关等作为 RADIUS 客户端(也称 NAS,网络接入服务器),把用户提交的凭据转发给 RADIUS 服务器统一验证,并根据返回结果决定是否放行以及授予何种权限。
RADIUS 广泛用于运营商宽带拨号(配合 PPPoE)、企业与校园的 802.1X 端口准入、企业级 Wi-Fi 的 WPA2/WPA3 Enterprise 认证,以及 VPN 远程接入的统一登录。它常与 LDAP 或 Active Directory 后端对接,复用已有的用户目录。
问:RADIUS 和 Kerberos 有什么不同?答:RADIUS 侧重网络接入层面的 AAA,常用于设备把用户凭据交给中心服务器校验;Kerberos 侧重应用与主机间的票据式单点登录,两者定位不同,可以并存。
问:RADIUS 有更新的替代协议吗?答:有,Diameter 被设计为 RADIUS 的后继者,功能更强、可靠性更高,但 RADIUS 因简单成熟,至今仍在广泛使用。

| 类型 | AAA 网络协议 |
| 标准 | RFC 2865 |
| 传输层 | UDP |
| 认证端口 | 1812 |
| 计费端口 | 1813 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧