Diferença entre diâmetro e raio

Diferença entre diâmetro e raio
Diferença entre diâmetro e raio

Vídeo: Diferença entre diâmetro e raio

Vídeo: Diferença entre diâmetro e raio
Vídeo: Canal Enne.Telecom Vídeo 47 Leaky Bucket e Token Bucket: Policiamento e Modelagem de Tráfego. 2024, Julho
Anonim

Diâmetro vs Raio

Diameter e Radius (Remote Authentication Dial in User Service) são dois protocolos usados para serviços AAA (Autenticação, Autorização e Contabilidade). A operação básica do RADIUS e do diameter é semelhante entre si, pois ambos carregam informações de autenticação, autorização e configuração entre um servidor de acesso à rede (NAS) e um servidor de autenticação compartilhado. O diameter se assemelha a muitas funcionalidades do RADIUS desde que evoluiu do Radius. Assim, em diâmetro, o formato do pacote melhorou drasticamente, e os mecanismos de transporte também melhoraram mudando o conceito geral de cliente-servidor para arquitetura ponto a ponto.

O que é Diâmetro?

Diameter é um protocolo que fornece uma estrutura básica para qualquer tipo de serviço que requeira acesso, autorização e contabilidade (AAA) ou suporte a políticas em muitas redes baseadas em IP. Este protocolo foi originalmente derivado do protocolo RADIUS, que também é um protocolo que fornece serviços AAA para computadores para conectar e usar uma rede. O diameter apresentou muitas melhorias em relação ao RADIUS em diferentes aspectos. Ele inclui vários aprimoramentos, como tratamento de erros e confiabilidade na entrega de mensagens. Assim, pretende tornar-se o protocolo de autenticação, autorização e contabilidade (AAA) da próxima geração.

Diameter fornece dados na forma de um AVP (Pares de valor de atributo). A maioria desses valores AVP está associada a aplicativos específicos que empregam diameter, enquanto alguns deles são usados pelo próprio protocolo diameter. Esses pares de valores de atributos podem ser adicionados aleatoriamente às mensagens de diâmetro, portanto restringe, incluindo quaisquer pares de valores de atributos indesejados, que são intencionalmente bloqueados, desde que os pares de valores de atributos necessários sejam incluídos. Esses pares de valores de atributo são usados pelo protocolo de diâmetro de base para oferecer suporte a vários recursos necessários.

Geralmente com o protocolo diameter, qualquer host pode ser configurado como cliente ou servidor, baseado na infraestrutura de rede, já que o diameter é projetado para facilitar a arquitetura Peer-To-Peer. Com a adição de novos comandos ou pares de valores de Atributos, também é possível que o protocolo base seja expandido para uso em novas aplicações. Um protocolo AAA legado usado por muitos aplicativos pode fornecer funcionalidades diferentes não fornecidas pelo diameter. Assim, os projetistas que usam o diâmetro para novas aplicações precisam ter muito cuidado com seus requisitos.

O que é Raio?

Semelhante ao Diâmetro, o RADIUS é um protocolo projetado para transportar informações de autenticação, autorização e configuração entre um Servidor de Acesso à Rede (NAS) e um Servidor de Autenticação compartilhado. O NAS opera como cliente do RADIUS e é responsável por passar informações do usuário de/para os servidores RADIUS designados. Por outro lado, os servidores RADIUS recebem as solicitações de conexão do usuário, realizam a autenticação do usuário e retornam todas as informações de configuração necessárias para o cliente entregar o serviço ao usuário.

Por exemplo, quando um cliente é configurado para usar RADIUS, os usuários do cliente devem apresentar informações de autenticação (nome de usuário e senha). O usuário pode usar um protocolo de framing de link, como o Point to Point Protocol (PPP), para transportar essas informações. Uma vez que o cliente tenha recebido esta informação, ele envia uma “Pedido de Acesso” ao cliente com o nome de usuário e senha do usuário. O RADIUS usa a porta UDP 1812 para autenticação e a porta 1813 para RADIUS Accounting pela Internet Assigned Numbers Authority (IANA). O RADIUS usa principalmente os protocolos PAP, CHAP ou EAP para autenticação do usuário.

A estrutura do pacote RADIUS inclui primeiro um cabeçalho de tamanho fixo, seguido por um número variável de atributos referidos como AVP (Attribute Value Pairs). Cada um desses AVP consiste em código de atributo, comprimento e valor. O cabeçalho RADIUS consiste em campos como código, identificador, comprimento e autenticador. O campo de código contém o tipo e o comprimento da mensagem. O campo Identificador é usado para combinar solicitações e respostas. O campo de comprimento fornece o comprimento de todo o pacote RADIUS, incluindo todos os campos relevantes. O campo autenticador autentica as mensagens de resposta do servidor RADIUS e criptografa as senhas.

Diâmetro vs Raio

Recurso

Diâmetro Raio Portas de Comunicação 3868 para protocolo básico

1812 – UDP

1813 – Contabilidade

Manuseio de mensagens Mensagens iniciadas pelo servidor não são suportadas Mensagens iniciadas pelo servidor são suportadas Esquema de relatório de erros Suportado Não suportado Segurança

Clientes de diâmetro

suporta IPSec e pode suportar protocolo TLS (Transport Layer Security)

RADIUS define o uso do IPSec, mas o suporte não é obrigatório. Métodos de Transporte Use SCTP (Stream Control Transmission Protocol) ou TCP (Transmission Control Protocol) Usar UDP (User Datagram Protocol) Proxies e agentes

Diameter define quatro tipos de agentes, que suportam retransmissão, proxy, redirecionamento ou tradução

serviços.

O RAIO não define

o comportamento dos proxies precisamente, pode variar entre diferentes implementações.

Autenticação Usando NAIs (Network Access Identifier), CHAP (Challenge Handshake Authentication Protocol), EAP (Extensible Authentication Protocol) e PAP (Password Authentication Protocol) Usando NAIs (Network Access Identifier), CHAP (Challenge Handshake Authentication Protocol), EAP (Extensible Authentication Protocol) e PAP (Password Authentication Protocol) Descobrindo as capacidades dos nós Suportado Não suportado Tamanho máximo dos atributos 16MB 255 bytes Escalabilidade Bom Muito ruim Confiabilidade Transmissão confiável

A transmissão não é confiável

Recomendado: