Remote Authentication Dial-In User Service - LinkFang.de





Remote Authentication Dial-In User Service


Remote Authentication Dial-In User Service (RADIUS, deutsch Authentifizierungsdienst für sich einwählende Benutzer) ist ein Client-Server-Protokoll, das zur Authentifizierung, Autorisierung und zum Accounting (Triple-A-System) von Benutzern bei Einwahlverbindungen in ein Computernetzwerk dient. RADIUS ist der De-facto-Standard bei der zentralen Authentifizierung von Einwahlverbindungen über Modem, ISDN, VPN, WLAN (IEEE 802.1X) und DSL.

Eine Weiterentwicklung ist das bisher weniger verbreitete Protokoll Diameter, welches weitere Funktionen umfasst, aber nicht vollständig abwärtskompatibel ist.

Funktionsweise

Ein RADIUS-Server ist ein zentraler Authentifizierungsserver, an den sich Services für die Authentifizierung von Clients in einem physischen oder virtuellen Netzwerk (VPN), beispielsweise Remote Access Services (RAS) von Windows Clients, je nach Konfiguration auch über einen RADIUS-Proxy-Server, wenden.

Der RADIUS-Server übernimmt dabei für den Service die Authentifizierung, das heißt die Überprüfung von Benutzername und Kennwort. Des Weiteren werden Parameter für die Verbindung zum Client bereitgestellt. Die dabei verwendeten Daten entnimmt der RADIUS-Server eigenen Konfigurationsdateien, eigenen Konfigurationsdatenbanken oder ermittelt diese durch Anfragen an weitere Datenbanken oder Verzeichnisdienste, in denen die Zugangsdaten wie Benutzername und Kennwort gespeichert sind.

Auf diese Weise lassen sich, unabhängig von der Netzwerkinfrastruktur, alle Einstellungen von Benutzern zentral verwalten. Der RADIUS-Server kann so beispielsweise Upstream- und Downstream-Geschwindigkeiten von DSL-Anschlüssen, die maximale Anzahl der B-Kanäle bei ISDN oder Parameter wie IP-, Routing- oder MPLS-Parameter an den RAS-Dienst weitergeben.

Der Vorteil dieses Verfahrens liegt in den einmalig registrierten Zugangsdaten der Benutzer, die in verteilten Netzwerken überall und jederzeit aktuell verfügbar sind und mit einfachen administrativen Eingriffen an zentraler Stelle registriert und verändert werden können. Ein Nachteil des Verfahrens liegt darin, dass bei einer Störung alle Dienste gleichzeitig betroffen sind, also z. B. Internetzugang, IP-Telefonie und IPTV.

In Kombination mit DHCP und PPP kann die Konfiguration der sich einwählenden Systeme mit RADIUS automatisch geschehen.

Geschichte

RADIUS wurde ursprünglich von Livingston Enterprises für Network Access Server der PortMaster Serie entwickelt. 1997 wurde es dann als RFC 2058 und RFC 2059 veröffentlicht. Im Jahr 2008 aktuell (Official Internet Protocol Standards, Stand Februar 2006) sind:

Es existieren mittlerweile verschiedene proprietäre und freie RADIUS-Implementierungen, bei denen die einzelnen Fähigkeiten variieren können. Als Nachfolger für das RADIUS-Protokoll ist Diameter standardisiert (RFC 3588 und weitere).

Siehe auch

Weblinks


Kategorien: Netzwerkprotokoll auf Anwendungsschicht

Quelle: Wikipedia - http://de.wikipedia.org/wiki/Remote Authentication Dial-In User Service (Vollständige Liste der Autoren des Textes [Versionsgeschichte])    Lizenz: CC-by-sa-3.0

Änderungen: Alle Bilder mit den meisten Bildunterschriften wurden entfernt. Ebenso alle zu nicht-existierenden Artikeln/Kategorien gehenden internen Wikipedia-Links (Bsp. Portal-Links, Redlinks, Bearbeiten-Links). Entfernung von Navigationsframes, Geo & Normdaten, Mediadateien, gesprochene Versionen, z.T. ID&Class-Namen, Style von Div-Containern, Metadaten, Vorlagen, wie lesenwerte Artikel. Ansonsten sind keine Inhaltsänderungen vorgenommen worden. Weiterhin kann es durch die maschinelle Bearbeitung des Inhalts zu Fehlern gerade in der Darstellung kommen. Darum würden wir jeden Besucher unserer Seite darum bitten uns diese Fehler über den Support mittels einer Nachricht mit Link zu melden. Vielen Dank!

Stand der Informationen: August 201& - Wichtiger Hinweis: Da die Inhalte maschinell von Wikipedia übernommen wurden, ist eine manuelle Überprüfung nicht möglich. Somit garantiert LinkFang.de nicht die Richtigkeit und Aktualität der übernommenen Inhalte. Sollten die Informationen mittlerweile fehlerhaft sein, bitten wir Sie darum uns per Support oder E-Mail zu kontaktieren. Wir werden uns dann innerhalb von spätestens 10 Tagen um Ihr Anliegen kümmern. Auch ohne Anliegen erfolgt mindestens alle drei Monate ein Update der gesamten Inhalte.