如下图所示,某城域网家庭用户使用家用路由器R通过ADSL接入因特网,路由器采用NAT技术。路由器R有1个WAN接口,4个LAN接口,1个WiFi接口。WAN接口通过ADSL Modem连接因特网;LANl接口通过五类双绞线连接台式机A;WiFi接口供笔记本

admin2017-11-09  40

问题 如下图所示,某城域网家庭用户使用家用路由器R通过ADSL接入因特网,路由器采用NAT技术。路由器R有1个WAN接口,4个LAN接口,1个WiFi接口。WAN接口通过ADSL Modem连接因特网;LANl接口通过五类双绞线连接台式机A;WiFi接口供笔记本电脑B和其他移动终端设备接入网络。路由器R的局域网地址是192.168.0.1,掩码为24位。

城域网ISP按数据流量计费。路由器R接通电源后执行PPPoE协议联网,台式机A开始自动从因特网服务器下载文件,下载三小时以后,因付费流量用尽,ISP拒绝为该用户继续服务。
十分钟后用户完成缴费,ISP恢复服务。在这个过程中,ISP的Radius服务器起了哪些作用?

选项

答案根据用户名和口令对上网用户进行身份认证;动态分配IP地址等授权功能;计费,根据计费结果允许打开或关闭PPP连接。

解析 RADIUS服务器对用户的认证过程通常需要利用NAS等设备的代理认证功能,RADIUS客户端和RADIUS服务器之间通过共享密钥认证相互间交互的消息,用户密码采用密文方式在网络上传输,增强了安全性。RADIUS协议合并了认证和授权过程,即响应报文中携带了授权信息。
基本交互步骤如下:
①用户输入用户名和口令;
②RADIUS客户端根据获取的用户名和口令,向RADIUS服务器发送认证请求包(access—request)。
③RADIUS服务器将该用户信息与users数据库信息进行对比分析,如果认证成功,则将用户的权限信息以认证响应包(access-accept)发送给RADIUS客户端;如果认证失败,则返回access-reject响应包。
④RADIUS客户端根据接收到的认证结果接入/拒绝用户。如果可以接入用户,则RADIUS客户端向RADIUS服务器发送计费开始请求包(accounting-request),status-type取值为start;
⑤RADIUS服务器返回计费开始响应包(accounting-response);
⑥RADIUS客户端向RADIUS服务器发送计费停止清求包(accounting-request),status-type取值为stop;
⑦RADIUS服务器返回计费结束响应包(accounting-response)。
转载请注明原文地址:https://kaotiyun.com/show/8sIS777K
0

最新回复(0)