1 / 32
文档名称:

radius认证服务器配置及应用x.ppt

格式:ppt   大小:3,751KB   页数:32页
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

radius认证服务器配置及应用x.ppt

上传人:1557281760 2021/10/20 文件大小:3.66 MB

下载得到文件列表

radius认证服务器配置及应用x.ppt

文档介绍

文档介绍:Radius认证效劳器配置及应用x
第一页,共32页。
★ 学****目标 ★
熟悉身份认证的概念
掌握基于Windows Server 2003的Radius效劳器的安装和配置方法
掌握Radius认证系统的应用和故障排除方法
第10讲 Radius认证效劳器的配置与应用
第二页,共32页。
重点难点
掌握基于Windows Server 2003的Radius效劳器的安装和配置方法
掌握Radius认证系统的应用和故障排除方法
第三页,共32页。
身份认证是计算机系统的用户在进入系统或访问不同保护级别的系统资源时,系统确认该用户的身份是否真实、合法和唯一的过程。使用身份认证的主要目的是防止非授权用户进入系统,同时防止非授权用户通过非正常操作访问受控信息或恶意破坏系统数据的完整性。近年来,越来越多的单位通过身份认证系统加密用户对网络资源的访问,在众多的解决方案中,Radius认证系统的使用最为广泛。在大量的企业、政府机关、高校,通过Radius认证系统,实现对用户网络访问身份的认证,以决定某一用户是否具有上网权限,并记录相关的信息。本讲在简要介绍身份认证的概念、IEEE 、Radius认证系统等根底概念的根底上,以Windows Server 2003操作系统和Cisco交换机为例,详细介绍用户身份认证系统的安装、配置、使用和故障排除方法。
第四页,共32页。
身份认证的概念
身份认证〔Authentication〕是系统审查用户身份的过程,从而确定该用户是否具有对某种资源的访问和使用权限。身份认证通过标识和鉴别用户的身份,提供一种判别和确认用户身份的机制。身份认证需要依赖其他相关技术,确认系统访问者的身份和权限,使计算机和网络系统的访问策略能够可靠、有效地执行,防止攻击者假冒合法用户获得资源的访问权限,从而保证系统和数据的平安以及授权访问者的合法利益。
计算机网络中的身份认证是通过将一个证据与实体身份绑定来实现的。实体可能是用户、主机、应用程序甚至是进程。证据与身份之间是一一对应的关系,双方通信过程中,一方实体向另一方实体提供这个证据证明自已的身份,另一方通过相应的机制来验证证据,以确定该实体是否与证据所显示的身份一致。
身份认证概述
第五页,共32页。
认证、授权与审计
在计算机网络平安领域,将认证、授权与审计统称为AAA或3A,即英文Authentication〔认证〕、Authorization〔授权〕和Accounting〔审计〕。
1. 认证
认证是一个解决确定某一个用户或其他实体是否被允许访问特定的系统或资源的问题。
2. 授权
授权是指当用户或实体的身份被确定为合法后,赋予该用户的系统访问或资源使用权限。
PKI的概念和组成
第六页,共32页。
3. 审计
审计也称为记帐〔Accounting〕或审核,出于平安考虑,所有用户的行为都要留下记录,以便进展核查。
平安性评估〔security assessment〕是审计操作的进一步扩展。在平安性评估中,专业人员对网络中容易受到入侵者攻击的局部进展内部检查,对网络存在的薄弱环节进展阶段性评估。通过对评估结果的分析,既可以发现网络中存在的设计缺陷,也可以为今后的网络调整提供权威的数据支撑。用户对资源的访问过程如图1所示
图1
.
用户访问系统资源的过程
第七页,共32页。
IEEE ,该协议的认证体系构造中采用了“可控端口〞和“不可控端口〞的逻辑功能,从而实现认证与业务的别离,保证了网络传输的效率。
IEEE 802系列局域网〔LAN〕标准占据着目前局域网应用的主要份额,但是传统的IEEE 802体系定义的局域网不提供接入认证,只要用户能接入集线器、交换机等控制设备,用户就可以访问局域网中其他设备上的资源,这是一个平安隐患,同时也不便于实现对局域网接入用户的管理。IEEE ,在局域网设备的物理接入级对接入设备〔主要是计算机〕进展认证和控制。连接在交换机端口上的用户设备如果能通过认证,就可以访问局域网内的资源,也可以接入外部网络〔如Internet〕;如果不能通过认证,那么无法访问局域网内部的资源,同样也无法接入Internet,相当于物理上断开了连接。
第八页,共32页。
IEEE 802. 1x协议采用现有的可扩展认证协议〔Extensible Authentication Protocol,EAP〕,它是IETF提出的PPP协议的扩展,最早是为解决基于IEEE