计算机网络-AAA原理概述-一、AAA概述

时间:2024-01-24 18:26:51

AAA(Authentication(认证), Authorization(授权), and Accounting(计费))是一种管理框架,它提供了授权部分用户访问指定资源和记录这些用户操作行为的安全机制。因其具有良好的可扩展性,并且容易实现用户信息的集中管理而被广泛使用。AAA可以通过多种协议来实现,在实际应用中,最常使用RADIUS (Remote Authentication Dial-In User Service)协议。

AAA是Authentication(认证)、Authorization(授权)和Accounting(计费)的简称,是网络安全的一种管理机制,提供了认证、授权、计费三种安全功能。 AAA基本概念

AAA常见网络架构中包括:

  • 用户,接入用户,需要访问资源的接入者
  • NAS(Network Access Server),网络设备,如果配置了本地认证则网络设备作为认证服务器角色
  • AAA服务器(AAA Server),远程认证服务器,常见如RADIUS服务器 AAA网络架构

因为这边没有搭建RADIUS服务器所以我也没有用过这个远程认证,一般用的本地认证。