Skip to main content

Mi az AAA szerver?

Egy AAA szerver a hitelesítés, engedély és számvitel folyamatára utal, amelyet a Remote Authentication Dial a felhasználói szolgáltatásokban (RADIUS) hálózati protokollban használ.A RADIUS lehetővé teszi a távoli felhasználók vagy számítógépek számára a számítógépes hálózati kiszolgáló elérését.Ha az AAA szerver folyamatára nincs szükség, a szerver „nyitott” vagy „névtelen” -nek hívják.A sugarai és az AAA szerver protokollt általában az internetszolgáltatók (ISP) használják ügyfeleik azonosítására és számlájára.A vállalatok azt is használják, hogy azonosítsák és lehetővé tegyék a hálózat hozzáférését alkalmazottaikhoz, amikor távoli helyről dolgoznak.-A kérés általában „hitelesítő adatokból” áll, amelyek általában felhasználónév és jelszó vagy jelszavak formájában készülnek.A kérelem olyan információkat is küld, mint például a telefonszám telefonszáma vagy a hálózat hálózati címe a felhasználó személyazonosságának ellenőrzéséhez.A hálózat ellenőrzi a felhasználó adatait az adatbázisával szemben.Ha a hozzáférést elutasítják, akkor a felhasználót teljes mértékben megtagadják a hálózathoz való hozzáférés, általában nem megerősítetlen vagy érvénytelen hitelesítő adatok miatt.Ha a hozzáférést megtámadják, a hálózat további információkat kér a felhasználó ellenőrzése érdekében.Általában ez a magasabb szintű biztonságú hálózatokban fordul elő.Ha a hozzáférést elfogadják, akkor a felhasználót hitelesítik, és hozzáférést kapnak a hálózathoz.

A hitelesítés után a szerver ezt követően ellenőrizze, hogy a felhasználó jogosult -e hozzáférést elérni az adott programok vagy oldalak használatához, amelyeket a felhasználó igényel.Egyes felhasználóknak megengedhetik, hogy hozzáférjenek a szerver egyes részeihez, de nem jogosultak mások használatára.

Az AAA szerver protokoll végső folyamata a számvitel.Ha a felhasználó hozzáférést kap a hálózat szerveréhez, akkor a „Számviteli Start” jel továbbítja a szerverre.Amíg a felhasználó a hálózaton van, az ideiglenes hozzáférési jeleket el lehet küldeni a hálózati kiszolgálóra a felhasználói munkamenet frissítéseihez.Amikor a felhasználó bezárja hálózati hozzáférését, egy „számviteli stop” jelet továbbítanak és rögzítenek a hálózatban, amely információt szolgáltat az időről, az átadott adatokról és a felhasználó hozzáférésével kapcsolatos egyéb információkról.Ezeket az adatokat úgy küldik el, hogy a felhasználót számlázhassák a felhasználásáért, de felhasználhatók a biztonság, a megfigyelés vagy a statisztikai összegyűjtés céljából is.