Skip to main content

Hvad er en AAA -server?

En AAA -server henviser til processen med godkendelse, autorisation og regnskab, der bruges af Remote Authentication Dial i brugertjenester (RADIUS) netværksprotokol.RADIUS tillader fjernbrugere eller computere at få adgang til en edb -netværksserver.Når AAA -serverprocessen ikke er påkrævet, kaldes en server "åben" eller "anonym."RADIUS og AAA Server Protocol bruges normalt af internetudbydere (ISP'er) til at identificere og fakturere deres klienter.Det bruges også af virksomheder til at identificere og give netværksadgang til deres medarbejdere, når de arbejder fra et fjerntliggende sted.

Når en bruger sender en anmodning om adgang til en netværksserver fra et fjerntliggende sted, skal den identificere sig til serveren.Anmodningen er normalt sammensat af "legitimationsoplysninger", som normalt har form af et brugernavn og adgangskode eller adgangskode.Anmodningen sender også oplysninger såsom et opkaldstelefonnummer eller netværksadresse til netværket for at verificere brugerens identitet.Netværket kontrollerer brugernes oplysninger mod sin database.

Når brugerens identitet er verificeret, sender netværket et svar fra enten "Access Teached" tilbage, "" Access Challenge "eller" Access Accepted. "Hvis adgangen afvises, nægtes brugeren fuldstændig adgang til netværket, normalt på grund af ubekræftede eller ugyldige legitimationsoplysninger.Hvis adgangen udfordres, vil netværket bede om yderligere oplysninger for at verificere brugeren.Normalt forekommer dette i netværk med et højere sikkerhedsniveau.Hvis adgang accepteres, godkendes brugeren og får adgang til netværket.

Når den er godkendt, kontrollerer serveren derefter for at se, om brugeren er autoriseret til at få adgang til at bruge de bestemte programmer eller sider, som brugeren anmoder om at bruge.Nogle brugere får adgang til nogle dele af serveren, men vil ikke blive autoriseret til at bruge andre.

Den endelige proces i AAA -serverprotokollen er regnskabsmæssig.Når en bruger får adgang til en netværks server, overføres et "regnskabsstart" -signal til serveren.Mens brugeren er på netværket, kan foreløbige adgangssignaler sendes til netværksserveren for opdateringer på brugerens session.Når brugeren lukker sin netværksadgang, transmitteres og optages et "regnskabsmæssigt stop" -signal i netværket, hvilket giver information om tiden, dataoverført og anden information om brugerens adgang.Disse data sendes, så brugeren kan faktureres til brug, men kan også bruges til sikkerhed, overvågning eller statistisk samlingsformål.