RADIUS - Aperçu

RADIUS est un protocole permettant de transporter des informations relatives à l'authentification, à l'autorisation et à la configuration entre un serveur d'accès réseau qui souhaite authentifier ses liens et un serveur d'authentification partagé.

  • RADIUS signifie Remote Authentication Dial In User Service.

  • RADIUS est un protocole AAA pour des applications telles que l'accès réseau ou la mobilité IP

  • Cela fonctionne dans les deux situations, local et mobile.

  • Il utilise les protocoles PAP (Password Authentication Protocol), Challenge Handshake Authentication Protocol (CHAP) ou EAP (Extensible Authentication Protocol) pour authentifier les utilisateurs.

  • Il regarde dans le fichier texte, les serveurs LDAP, la base de données pour l'authentification.

  • Après le retour des paramètres des services d'authentification au NAS.

  • Il notifie quand une session démarre et s'arrête. Ces données sont utilisées à des fins de facturation ou de statistiques.

  • SNMP est utilisé pour la surveillance à distance.

  • Il peut être utilisé comme proxy.

Voici un diagramme de réseau simple de rayon: