Skip to main content

Wat is een AAA -server?

Een AAA -server verwijst naar het proces van authenticatie, autorisatie en boekhouding die wordt gebruikt door de Remote Authentication Dial in User Services (RADIUS) Network Protocol.Radius staat gebruikers of computers toe dat ze toegang hebben tot een geautomatiseerde netwerkserver.Wanneer het AAA -serverproces niet vereist is, wordt een server 'open' of 'anoniem' genoemd.RADIUS- en AAA -serverprotocol wordt meestal gebruikt door internetproviders (ISP's) om hun klanten te identificeren en te factureren.Het wordt ook gebruikt door bedrijven om netwerktoegang tot hun werknemers te identificeren en toe te staan wanneer ze vanaf een externe locatie werken.

Wanneer een gebruiker een verzoek om toegang tot een netwerkserver verzendt vanaf een externe locatie, moet deze zich identificeren naar de server.Het verzoek bestaat meestal uit 'inloggegevens', die meestal de vorm aannemen van een gebruikersnaam en wachtwoord of wachtwoordzin.Het verzoek verzendt ook informatie zoals een telefoonnummer of netwerkadres voor het netwerk om de identiteit van de gebruiker te verifiëren.Het netwerk controleert de gebruikersinformatie tegen de database.

Zodra de identiteit van de gebruiker is geverifieerd, stuurt het netwerk een antwoord terug van ofwel "Access afgewezen", "Access Detailed" of "Access Accepted".Als de toegang wordt afgewezen, wordt de gebruiker volledig de toegang tot het netwerk geweigerd, meestal vanwege onbevestigde of ongeldige referenties.Als de toegang wordt uitgedaagd, zal het netwerk om aanvullende informatie vragen om de gebruiker te verifiëren.Gewoonlijk gebeurt dit in netwerken met een hoger beveiligingsniveau.Als de toegang wordt geaccepteerd, wordt de gebruiker geverifieerd en toegang gegeven tot het netwerk.

Eenmaal geverifieerd, zal de server controleren of de gebruiker is gemachtigd om toegang te krijgen om de specifieke programma's of pagina's te gebruiken die de gebruiker verzoeken te gebruiken.Sommige gebruikers mogen toegang krijgen tot sommige delen van de server, maar zullen niet worden gemachtigd om anderen te gebruiken.

Het uiteindelijke proces in het AAA -serverprotocol is boekhouding.Wanneer een gebruiker toegang krijgt tot de server van een netwerk, wordt een "boekhoudkundige start" -signaal naar de server verzonden.Terwijl de gebruiker zich op het netwerk bevindt, kunnen interim -toegangssignalen naar de netwerkserver worden verzonden voor updates over de sessie van de gebruiker.Wanneer de gebruiker zijn netwerktoegang sluit, wordt een "Accounting Stop" -signaal verzonden en vastgelegd in het netwerk, waarbij informatie wordt verstrekt over de tijd, gegevens overgedragen en andere informatie over de toegang van de gebruiker.Deze gegevens worden verzonden zodat de gebruiker kan worden gefactureerd voor zijn gebruik, maar kan ook worden gebruikt voor beveiligings-, monitoring- of statistische verzameldoel.