TOUGHRADIUS 开源 RADIUS V6.1.0.1 发布

关于版本

TOUGHRADIUS V6 是一个全新设计的版本,是的,在V5的时候我也这么说过,但是这次真的不一样的,因为 V6 已经被真正的用在了生产环境中。
V6 版本采用 java 重新开发,但真正重大意义不在于开发语言,而是V6版本更贴近用户,比如更易于部署,更易于开发扩展,更关注使用体验,TOUGHRADIUS V1,V2版本参杂太多的业务而变得复杂,V3,V4 版本是没有出现过的版本, V5是一次失败的尝试,而 V6 是重生。

TOUGHRADIUS 是一个开源的Radius服务软件,支持标准RADIUS协议(RFC 2865, RFC 2866),提供完整的AAA实现。支持灵活的策略管理,支持各种主流接入设备并轻松扩展,具备丰富的计费策略支持。

至 6.x 版本开始,基于Java语言重新开发。提供了一个高性能的 RADIUS 处理引擎,同时提供了一个简洁易用的 WEB管理界面,可以轻松上手。

TOUGHRADIUS 的功能类似于 freeRADIUS,但它使用起来更简单,更易于扩展开发。


image

生产环境高性能统计


image

RADIUS 被广泛的应用在语音计费,宽带计费,虚拟专用网络计费,WLAN接入认证,企业准入认证等场景, TOUGHRADIUS 提供了一个很好的基础引擎。

技术实现

RADIUS技术

RADIUS ( Remote Authentication Dial In User Service 远程认证拨号用户服务 )是一种在网络接入设备和认证服务器之间承载认证、授权、计费(AAA)和配置信息的协议。RADIUS 协议是在认证、授权、计费方面应用最为广泛的协议之一具有以下特点:

客户端/服务器结构
采用共享密钥保证网络传输安全性
良好的可扩展性
认证机制灵活
RADIUS 协议承载于UDP 之上官方指定端口号为认证授权端口1812,计费端口1813。RADIUS 协议通过ISO标准定义,详情见《RFC2865》、《RFC2866》相关文档。

Portal技术

Portal在英语中是入口的意思。Portal认证通常也称为Web认证,一般将Portal认证网站称为门户网站。

在传统的组网环境中,用户只要能接入局域网设备,就可以访问网络中的设备或资源,为加强网络资源的安全控制和运营管理,很多情况下需要对用户的访问进行控制。例如,在一些公共场合、小区或公司的网络接入点,提供接入服务的供应商希望只允许付费的合法用户接入,所以供应商为每个用户提供一个接入网络的账号和密码。另外,一些企业会提供一些内部关键资源给外部用户访问,并且希望经过有效认证的用户才可以 访问这些资源。 现有的802.1x和PPPoE等访问控制方式,都需要客户端的配合,并且只能在接入层对用户的访问进行控制。

Portal认证技术则提供一种灵活的访问控制方式,不需要安装客户端,就可以在接入层以及需要保护的关键数据入口处实施访问控制。

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • RADIUS标准属性 协议RFC2865、RFC2866和RFC3576标准规定了RADIUS标准属性,所有主流设...
    矿先生阅读 22,640评论 0 2
  • Part 1 原理介绍 前言 随着信息化的快速发展,对国家、组织、公司或个人来说至关重要的信息越来越多的通过网络来...
    武汉中继者阅读 4,955评论 0 3
  • Part 1 - 原理介绍 前言通过上篇文章《思科ISE对有线接入用户进行MAC认证》你应该了解了NAC中的MAC...
    武汉中继者阅读 7,433评论 0 5
  • 2018年2月11号 星期日 晴 1 看到这个标题,你一定会想:彩缤的儿子是不是大学生,或者是大官。 你这...
    彩缤阅读 12,331评论 385 352
  • 我是一个害羞、内敛、不好意思开口麻烦别人的人。 国人从小受教育其中很重要的一条就是别给他人填麻烦,我们习惯先从自身...
    李子心诚阅读 130评论 1 1