Skip to main content

Co je to server AAA?

Server AAA odkazuje na proces autentizace, autorizace a účetnictví používaným pomocí síťového protokolu pro vzdálené autentizace v síťovém protokolu uživatelských služeb (RADIUS).Radius umožňuje vzdáleným uživatelům nebo počítačům přístup k počítačovému síťovému serveru.Pokud není proces serveru AAA vyžadován, server se nazývá „otevřený“ nebo „anonymní“.Poskytovatelé internetových služeb (ISP) obvykle používají protokol RADIUS a AAA Server k identifikaci a účtování svých klientů.Společnosti ji také používají k identifikaci a umožnění přístupu k síti k jejich zaměstnancům, když pracují ze vzdáleného místa..Žádost je obvykle složena z „přihlašovacích údajů“, které obvykle mají podobu uživatelského jména a hesla nebo přístupové fráze.Požadavek také pošle informace, jako je telefonní číslo vytáčení nebo síťová adresa pro síť, aby ověřil identitu uživatele.Síť kontroluje informace uživatelů proti své databázi.

Jakmile je identita uživatele ověřena, síť odešle zpět odpověď buď „přístup k zamítnutí“, „přístup napadený“ nebo „přístup k přístupu“.Pokud je přístup zamítnut, je uživateli zcela odepřen přístup do sítě, obvykle kvůli nepotvrzené nebo neplatné pověření.Pokud je přístup napaden, síť požádá o další informace, aby se ověřil uživatele.Obvykle k tomu dochází v sítích s vyšší úrovní zabezpečení.Pokud je přístup přijat, je uživatel ověřen a přijde přístup k síti.

Jakmile je ověřen, server poté zkontroluje, zda je uživatel oprávněn získat přístup k použití konkrétních programů nebo stránek, které uživatel požaduje použít.Někteří uživatelé budou mít povoleno přistupovat k některým částem serveru, ale nebudou oprávněni používat jiné.

Konečný proces v protokolu AAA Server je účetnictví.Když je uživateli udělen přístup na server sítě, na server se přenáší signál „účetnictví“.Zatímco je uživatel v síti, signály pro dočasné přístupu mohou být zaslány na síťový server pro aktualizace v relaci uživatele.Když uživatel uzavře svůj přístup k síti, je v síti přenášen a zaznamenán signál „účetní zastavení“ a poskytuje informace o přenosu, přenášených datech a dalších informacích týkajících se přístupu uživatele.Tato data jsou odeslána tak, aby uživateli mohl být účtován za jeho použití, ale může být také použit pro účely zabezpečení, monitorování nebo statistického shromažďování.