专栏中心

EEPW首页 > 专栏 > RADIUS技术在远程接入VPN中的应用

RADIUS技术在远程接入VPN中的应用

发布人:lulu888 时间:2009-05-24 来源:工程师 发布文章
VPN通过在Internet上构建企业自己的专用网络,使得无论从Internet的任何地方访问企业信息资源都是可行的和安全的。VPN大致可分为三类:Intranet VPN、Extranet VPN和远程访问VPN。其中远程访问VPN由于其移动性强,建设投资少,运行费用低,可通过PSTN、 xDSL、Cable Modem等方式接入,应用极为广泛。

作为有效的管理VPN系统,网络管理人员应当能够随时跟踪和掌握以下情况:系统的使用者,连接数目,异常活动,出错情况等。日志记录和实时信息对记费、审计和报警或其它错误提示具有很大帮助。例如,网络管理人员为了编制账单数据需要知道何人在使用系统以及使用了多长时间。异常活动可能预示着存在对系统的不正确使用或系统资源出现不足。RADIUS是一种基于UDP协议的超轻便(lightweight)协议,它能够提供对用户的认证和计费,目前RADIUS支持以下几种认证方式:①基于用户名和密码的认证;②PAP认证;③ CHAP认证。

RADIUS由客户端和服务器两部分组成,客户端向服务器发送认证和计费请求,服务器向客户端回送接受或否定消息,客户和服务器之间的通讯用于共享密钥加密。

亿阳安全VPN系统支持标准的IPSEC和IKE协议,在此基础上作了一定的扩展,使用RADIUS对远程访问用户进行认证和记账。在认证和记账过程中,本系统不仅实现了基于用户名/密码以及PAP认证,还支持基于证书的强认证方式,具有如下特点:

1. 对RADIUS认证服务器根据其框架对认证进行扩展,在厂商属性中扩展亿阳自己的厂商属性;

2. 采用活动目录技术存储远程访问用户和访问策略;

3. 实现了内部IP地址池,为远程用户分配企业网的内部地址,从而使得远程访问用户可以方便地访问企业内部的信息资源;

4. 实现了对远程访问用户的计费管理;

5. 实现了对远程访问用户的安全审计,并可以实时监控和阻断;

6. 与RADIUS的通信使用异步方式,保证多个IKE协商可以同时进行;

7. 增加IKE配置交换,为远程访问用户协商配置企业内部网络的地址。

随着技术的发展,新的认证方法将会出现,使得对用户的管理更方便,访问更安全。


专栏文章内容及配图由作者撰写发布,仅供工程师学习之用,如有侵权或者其他违规问题,请联系本站处理。 联系我们

关键词:

相关推荐

智能家居解决方案

视频 2012-07-03

美光推出全球首款高容量 256GB LPDRAM SOCAMM2,为数据中心基础架构树立新标杆

网络与存储 2026-03-05

180度E-Bike解决方案(基于R8C MCU)

视频 2012-07-03

银河YH-2503 ATX电源原理图

聚焦产业核心,论道前沿科技:2026武汉光博会5月重磅来袭

2026-03-05

一款手机充电器电路

资源下载 2007-02-09

团餐ERP系统选购指南:乐牛,全流程数字化标杆

2026-03-05

研华携手生态伙伴打造多元GMSL摄像头方案,助力AGV/人形/工业机器人加速发展

业应用领域的集成对数放大器

应用的RF4CE协议的射频遥控器系统

视频 2012-07-03

仪表放大器应用工程师指南 第2版

e络盟携手 Emerson 推出全新高性价比 NI PXI 系统,丰富自动化测试产品组合

运算放大器稳定性和输入电容

RISC-V 的发展之路:为何软件一致性正变得至关重要

180度E-Bike解决方案(基于78K0R MCU)

视频 2012-07-03

IAR与英飞凌共同推出DRIVECORE软件包及AURIX™ RISC‑V调试方案,全面加速SDV开发进程

78K0微波炉解决方案

视频 2012-07-03

Arteris 片上网络技术在全球范围内实现了 40 亿颗芯片和芯粒的部署里程碑

Gartner:2026年全球PC和智能手机出货量将因内存成本上升而下降

2026-03-05

极紫外光刻之外 阿斯麦瞄准AI芯片制造未来新挑战

更多 培训课堂
更多 焦点
更多 视频

技术专区