Skip to main content

เซิร์ฟเวอร์ AAA คืออะไร?

เซิร์ฟเวอร์ AAA หมายถึงกระบวนการตรวจสอบสิทธิ์การอนุญาตและการบัญชีที่ใช้โดยการหมุนเวียนการตรวจสอบความถูกต้องระยะไกลในโปรโตคอลเครือข่ายบริการผู้ใช้ (RADIUS)Radius อนุญาตให้ผู้ใช้ระยะไกลหรือคอมพิวเตอร์เข้าถึงเซิร์ฟเวอร์เครือข่ายคอมพิวเตอร์เมื่อไม่จำเป็นต้องใช้กระบวนการเซิร์ฟเวอร์ AAA เซิร์ฟเวอร์จะเรียกว่า "เปิด" หรือ "ไม่ระบุชื่อ"โปรโตคอล RADIUS และ AAA Server มักใช้โดยผู้ให้บริการอินเทอร์เน็ต (ISP) เพื่อระบุและเรียกเก็บเงินจากลูกค้าของพวกเขานอกจากนี้ยังมีการใช้งานโดย บริษัท เพื่อระบุและอนุญาตให้เข้าถึงเครือข่ายกับพนักงานของพวกเขาเมื่อพวกเขาทำงานจากตำแหน่งระยะไกล

เมื่อผู้ใช้ส่งคำขอสำหรับการเข้าถึงเซิร์ฟเวอร์เครือข่ายจากตำแหน่งระยะไกลจะต้องระบุตัวเองไปยังเซิร์ฟเวอร์.คำขอมักจะประกอบด้วย "ข้อมูลรับรอง" ซึ่งมักจะอยู่ในรูปแบบของชื่อผู้ใช้และรหัสผ่านหรือข้อความรหัสผ่านคำขอยังส่งข้อมูลเช่นหมายเลขโทรศัพท์โทรศัพท์หรือที่อยู่เครือข่ายสำหรับเครือข่ายเพื่อตรวจสอบข้อมูลประจำตัวของผู้ใช้เครือข่ายตรวจสอบข้อมูลผู้ใช้กับฐานข้อมูล

เมื่อตรวจสอบข้อมูลประจำตัวของผู้ใช้แล้วเครือข่ายจะส่งคำตอบกลับ“ การเข้าถึงที่ถูกปฏิเสธ” กลับมา“ การเข้าถึงที่ท้าทาย” หรือ“ การเข้าถึงที่ยอมรับ”หากการเข้าถึงถูกปฏิเสธผู้ใช้จะถูกปฏิเสธการเข้าถึงเครือข่ายโดยสิ้นเชิงโดยปกติแล้วเนื่องจากข้อมูลรับรองที่ไม่ได้รับการยืนยันหรือไม่ถูกต้องหากการเข้าถึงถูกท้าทายเครือข่ายจะขอข้อมูลเพิ่มเติมเพื่อตรวจสอบผู้ใช้โดยปกติสิ่งนี้จะเกิดขึ้นในเครือข่ายที่มีระดับความปลอดภัยสูงขึ้นหากยอมรับการเข้าถึงผู้ใช้จะได้รับการรับรองความถูกต้องและให้การเข้าถึงเครือข่าย

เซิร์ฟเวอร์จะตรวจสอบเพื่อดูว่าผู้ใช้ได้รับอนุญาตให้เข้าถึงโปรแกรมหรือหน้าเฉพาะที่ผู้ใช้ร้องขอให้ใช้หรือไม่ผู้ใช้บางคนจะได้รับอนุญาตให้เข้าถึงบางส่วนของเซิร์ฟเวอร์ แต่จะไม่ได้รับอนุญาตให้ใช้ผู้อื่นกระบวนการสุดท้ายในโปรโตคอลเซิร์ฟเวอร์ AAA คือการบัญชีเมื่อผู้ใช้ได้รับอนุญาตให้เข้าถึงเซิร์ฟเวอร์ของเครือข่ายสัญญาณ "เริ่มบัญชี" จะถูกส่งไปยังเซิร์ฟเวอร์ในขณะที่ผู้ใช้อยู่ในเครือข่ายสัญญาณการเข้าถึงระหว่างกาลอาจถูกส่งไปยังเซิร์ฟเวอร์เครือข่ายสำหรับการอัปเดตในเซสชันของผู้ใช้เมื่อผู้ใช้ปิดการเข้าถึงเครือข่ายของเขาสัญญาณ“ หยุดบัญชี” จะถูกส่งและบันทึกในเครือข่ายให้ข้อมูลเกี่ยวกับเวลาการถ่ายโอนข้อมูลและข้อมูลอื่น ๆ เกี่ยวกับการเข้าถึงของผู้ใช้ข้อมูลนี้ถูกส่งเพื่อให้ผู้ใช้สามารถเรียกเก็บเงินสำหรับการใช้งานของเขา แต่อาจใช้เพื่อความปลอดภัยการตรวจสอบหรือการรวบรวมสถิติ