RADIUS - Caractéristiques

Voici une liste de toutes les fonctionnalités clés de Radius:

Modèle client / serveur

  • Le NAS fonctionne comme un client pour le serveur Radius.

  • Le serveur Radius est chargé d'obtenir les demandes de connexion des utilisateurs, d'authentifier l'utilisateur, puis de renvoyer toutes les informations de configuration nécessaires pour que le client fournisse le service à l'utilisateur.

  • Un serveur Radius peut agir en tant que client proxy pour d'autres serveurs Radius.

Sécurité Internet

  • Les transactions entre un client et un serveur sont authentifiées grâce à l'utilisation d'une clé partagée. Cette clé n'est jamais envoyée sur le réseau.

  • Le mot de passe est crypté avant de l'envoyer sur le réseau.

Mécanismes d'authentification flexibles

Radius prend en charge les protocoles suivants à des fins d'authentification:

  • Protocal point à point - PPP

  • Protocole d'authentification par mot de passe - PAP

  • Challenge Handshake Authentication Protocol - CHAP

  • Connexion UNIX simple

Protocole extensible

Le rayon est extensible; la plupart des fournisseurs de matériel et de logiciels Radius implémentent leurs propres dialectes.

Le protocole sans état, utilisant UDP, s'exécute sur le port 1812.