PremierAccess RADIUS server

PremierAccess RADIUS server是一个允许客户端用RADIUS协议去与PremierAccess通讯的接口。当PremierAccess RADIUS Server安装在认证服务器上时,任何通讯、终端服务器或客户支持的其他RADIUS均可由PremierAccess认证。

例如,当一个远程的用户试图用modem连接到网络时,这个用户会拨入到网络中的接入服务器上。接入服务器要求用户输入用户名和密码,然后接入服务器上的一个client进程将这些信息发送到PremierAccess Server中的RADIUS Server上。PremierAccess确定是否通过认证,并由RADIUS Server将结果发送到接入服务器上,指示是否允许用户访问网络。
图8 PremierAccess RADIUS server

PremierAccess RADIUS server for Ascend

Ascend RADIUS Server是一个允许客户端用Ascend RADIUS协议去和PremierAccess进行通讯的界面。当Ascend RADIUS Server安装在认证服务器上时,所有的通讯或终端服务、任何其他支持Ascend RADIUS协议的客户端都可以由PremierAccess进行认证。

举例来说,当一个远程的用户试图去用modem连接到网络时,用户会先连接到网络中的接入服务器上。接入服务器要求用户输入用户名和密码,由接入服务器上的一个client进程将这些信息发送到PremierAccess Server中的Ascend RADIUS Server上。PremierAccess确认是否通过认证,并由Ascend RADIUS Server将结果发送到接入服务器上,指示用户是否允许访问对网络。

图9 PremierAccess RADIUS server

The PremierAccess RADIUS Accounting server
RADIUS Accounting Server软件是一项独立的进程和服务。因为它是与PremierAccess连接的,所以不必使用认证SDK。

由于RADIUS Accounting数据包是根据Internet RFC2139中的方针格式化的,所以RADIUS Accounting Server要运行在UNIX主机和listen上。RFC2139描述了在网络访问服务器和共享的帐户Server之间传送帐户信息的协议。NAS的运做对象是RADIUS帐户server的客户端。客户端负责把用户帐户信息发送到指定的RADIUS帐户Server上。然后PremierAccess RADIUS 账户Server收到帐户请求后,给这个客户端返回一个响应,指明它是否已成功接受了这一请求。

RADIUS帐户Server接受的客户端信息包括:

●会话开始时间

●会话终止时间

●系统事件(重启comm server的人和重启的时间)

接受的信息是用于“billing”的目的。无论什么时候,只要这台Server接受了一个正确格式化的RADIUS账户请求数据包,它就会将这个数据包中的内容写入磁盘文件,然后以一个RADIUS账户响应数据包的形式做出响应。

© CopyRight 2003-2004 普安思科技(www.prcsc.com)
公司地址:北京市朝阳区永安里通用国际大厦B座1107室 电话:86-10-65698337/65698338