Radius協議概述
Raidus(Remote Authentication Dial In User Service)是對遠端撥號接入用戶的認證服務,Radius服務分客戶端和服務器端,典型示意圖如下。
通常對Radius協議的服務端口號是1645(認證)、1646(計費)或1812(認證)、1813(計費)。
Radius通信是用UDP協議以“請求 - 響應”方式進行的,即:客戶發送一個請求包,服務器收到包后給予響應,其數據包格式如下:
主要字段解釋如下:
· Code:包類型;1字節;指示RADIUS包的類型。常用包類型定義如下:
1 Access-Request——請求認證過程
2 Access-Accept——認證響應過程
3 Access-Reject——認證拒絕過程
4 Accounting-Request——請求計費過程
5 Accounting-Response——計費響應過程
· Identifier:包標識;1字節;用于匹配請求包和響應包,同一組請求包和響應包的Identifier應相同。該字段的取值范圍為0~255;協議規定:
· 在任何時間,發給同一個RADIUS服務器的不同包的Identifier域不能相同,如果出現相同的情況,RADIUS將認為后一個包是前一個包的拷貝而不對其進行處理。
· Radius針對某個請求包的響應包應與該請求包在Identifier上相匹配(相同)。
Length:包長度;2字節;整個包的長度。
Authenticator:驗證字;16字節;用于對包進行簽名。
Attributes:屬性 ,如用戶名,格式如下:
Radius服務器負載均衡
當單臺Radius服務器性能不足以滿足用戶認證需求或者為了提高認證服務器可用性時,引入負載均衡器成為理所當然。
核心關注:拓步ERP系統平臺是覆蓋了眾多的業務領域、行業應用,蘊涵了豐富的ERP管理思想,集成了ERP軟件業務管理理念,功能涉及供應鏈、成本、制造、CRM、HR等眾多業務領域的管理,全面涵蓋了企業關注ERP管理系統的核心領域,是眾多中小企業信息化建設首選的ERP管理軟件信賴品牌。
轉載請注明出處:拓步ERP資訊網http://www.guhuozai8.cn/
本文標題:Radius服務器負載均衡解決方案