RADIUS - Caractéristiques
Voici une liste de toutes les fonctionnalités clés de Radius:
Modèle client / serveur
Le NAS fonctionne comme un client pour le serveur Radius.
Le serveur Radius est chargé d'obtenir les demandes de connexion des utilisateurs, d'authentifier l'utilisateur, puis de renvoyer toutes les informations de configuration nécessaires pour que le client fournisse le service à l'utilisateur.
Un serveur Radius peut agir en tant que client proxy pour d'autres serveurs Radius.
Sécurité Internet
Les transactions entre un client et un serveur sont authentifiées grâce à l'utilisation d'une clé partagée. Cette clé n'est jamais envoyée sur le réseau.
Le mot de passe est crypté avant de l'envoyer sur le réseau.
Mécanismes d'authentification flexibles
Radius prend en charge les protocoles suivants à des fins d'authentification:
Protocal point à point - PPP
Protocole d'authentification par mot de passe - PAP
Challenge Handshake Authentication Protocol - CHAP
Connexion UNIX simple
Protocole extensible
Le rayon est extensible; la plupart des fournisseurs de matériel et de logiciels Radius implémentent leurs propres dialectes.
Le protocole sans état, utilisant UDP, s'exécute sur le port 1812.